大多数的用户在对于mysql拿webshell的手段依旧停留在into outfile上面或者是导入udf提权,但是随着数据库版本的提升就导致了这些手法都失去了作用。
那么现在步入正题,本次要介绍的是通过Mysql日志文件来备份Webshell。默认情况下这个功能是被关闭的。
此时我们将这个功能设置为On
此时我们所有操作的SQL语句均会被记录在日志文件中。
此时我们修改日志文件的保存路径
此时我们的日志文件便会以log.php文件名保存
访问一下文件
现在我们直接按照into outfile那种思路来直接查询 SELECT ‘<?php eval($_POST[baobao]); ?>’;
用菜刀连接日志文件
以上就是本次的内容
扫描下方二维码关注我们
文章转载自白帽子社区,如果涉嫌侵权,请发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。
评论
相关阅读
【MySQL 30周年庆】MySQL 8.0 OCP考试限时免费!教你免费领考券
墨天轮小教习
811次阅读
2025-04-25 18:53:11
MySQL 30 周年庆!MySQL 8.4 认证免费考!这次是认真的。。。
严少安
522次阅读
2025-04-25 15:30:58
墨天轮个人数说知识点合集
JiekeXu
451次阅读
2025-04-01 15:56:03
MySQL数据库当前和历史事务分析
听见风的声音
428次阅读
2025-04-01 08:47:17
MySQL 生产实践-Update 二级索引导致的性能问题排查
chengang
391次阅读
2025-03-28 16:28:31
【活动】分享你的压箱底干货文档,三篇解锁进阶奖励!
墨天轮编辑部
372次阅读
2025-04-17 17:02:24
MySQL 9.3 正式 GA,我却大失所望,新特性亮点与隐忧并存?
JiekeXu
358次阅读
2025-04-15 23:49:58
3月“墨力原创作者计划”获奖名单公布
墨天轮编辑部
335次阅读
2025-04-15 14:48:05
openHalo问世,全球首款基于PostgreSQL兼容MySQL协议的国产开源数据库
严少安
308次阅读
2025-04-07 12:14:29
记录MySQL数据库的一些奇怪的迁移需求!
陈举超
204次阅读
2025-04-15 15:27:53