安基网 首页 安全 渗透测试 查看内容

在发现sql注入时,如何使用into outfile向服务器写入木马

2019-11-29 09:16| 投稿: xiaotiger |来自: 互联网


免责声明:本站系公益性非盈利IT技术普及网,本文由投稿者转载自互联网的公开文章,文末均已注明出处,其内容和图片版权归原网站或作者所有,文中所述不代表本站观点,若有无意侵权或转载不当之处请从网站右下角联系我们处理,谢谢合作!

摘要: 很多黑客喜欢在发现sql注入后,利用注入点使用into outfile方法向硬盘当中写木马,可能很多人在写入的时候发现如何都无法写进去,如下图:会报一个1290的错误信息,其实这主要是我们的mysql有一个secure_file_prive权限的限制的,其权限分为一下三种secure_file_prive=null 限制mysqld 不允许导入导出s ...

很多黑客喜欢在发现sql注入后,利用注入点使用into outfile方法向硬盘当中写木马,可能很多人在写入的时候发现如何都无法写进去,如下图:

会报一个1290的错误信息,其实这主要是我们的mysql有一个secure_file_prive权限的限制的,其权限分为一下三种

secure_file_prive=null 限制mysqld 不允许导入导出

secure_file_priv=/var/lib/mysql-files/ 限制mysqld的导入导出只能发生在/var/lib/mysql-files/目录下

secure_file_priv=' ' 不对mysqld的导入导出做限制

而我们当前的情况是null

通过修改mysql下的my.ini文件,将其改为空

改变权限后可以执行成功

此时到我们的虚拟机中查看

一句话木马已经上传成功。



小编推荐:欲学习电脑技术、系统维护、网络管理、编程开发和安全攻防等高端IT技术,请 点击这里 注册账号,公开课频道价值万元IT培训教程免费学,让您少走弯路、事半功倍,好工作升职加薪!

本文出自:https://www.toutiao.com/a6761314155539464711/

免责声明:本站系公益性非盈利IT技术普及网,本文由投稿者转载自互联网的公开文章,文末均已注明出处,其内容和图片版权归原网站或作者所有,文中所述不代表本站观点,若有无意侵权或转载不当之处请从网站右下角联系我们处理,谢谢合作!


鲜花

握手

雷人

路过

鸡蛋

相关阅读

最新评论

 最新
返回顶部