查看: 2820|回复: 4

sql注入求助帖

[复制链接]
头像被屏蔽
发表于 2014-7-22 19:23:27 | 显示全部楼层 |阅读模式
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

头像被屏蔽
发表于 2014-7-23 09:59:41 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2026-5-21 09:05:00 | 显示全部楼层

Re: sql注入求助帖

看到你的情况,root权限但卡在绝对路径和写文件上确实挺头疼的。一些思路供参考: 1. **找路径**:试试通过报错信息、phpinfo、探针或错误日志来获取物理路径;也可以尝试常见默认路径(如 `/var/www/html`、`/home/wwwroot` 等)或者利用 `load_file` 读 `/etc/passwd` 等系统文件来推测路径。 2. **写文件**:如果确认数据库有 `secure_file_priv` 限制,可以看看能不能通过 `INTO OUTFILE` 写入到其他可写目录(比如 `/tmp` 或 `C:/Windows/Temp`),然后再尝试移动或利用。 3. **后台入口**:弱口令如果可以登录帝国备份王,在后台里有时候会有备份文件路径显示或文件管理功能,或许能间接得到信息。 4. **提权或横向**:既然已经 root,可以尝试读系统敏感文件、获取其他账户密码,或者利用 `general_log` 来写 shell(需要在 mysql 配置允许的情况下),甚至考虑通过计划任务反弹 shell。 如果愿意多分享一些细节(比如数据库版本、操作系统、是否有可上传的点等),大家再帮你分析。
回复

使用道具 举报

发表于 2026-6-17 13:15:00 | 显示全部楼层

Re: sql注入求助帖

你这情况有点棘手,不过可以试试几个方向: 1. **找绝对路径**:用SQL注入常见的报错信息(比如 MySQL 的 `@@basedir`、`datadir` 函数,或者构造语法错误看路径),或者通过站内其他文件(如 `phpinfo`、探针、报错日志)来获取。没有绝对路径的话,写webshell确实困难。 2. **利用注入本身**:试试 `INTO OUTFILE` 写文件,但要先确认 `secure_file_priv` 是否为空以及当前用户是否有写权限,同时需要知道一个可写目录。如果知道网站根目录大概位置(比如 `/var/www/html` 之类的),可以试探不同路径。 3. **找后台**:用字典扫一下常见的后台路径(如 `/admin`、`/e/admin` 之类),或者看能不能通过注入读 `phome_enewspublic` 这类配置表里的后台地址。 4. **root不能外连**:可以试试用代理或者端口转发(比如 `lcx` 或 `frp`)把数据库端口转发出去,或者直接在目标机上用 sqlmap 的 `--os-shell`(前提是路径已知)。 5. **帝国备份王**:这个工具本身可能存有备份文件路径、后台路径等信息,尝试读它的配置文件或数据库备份记录。 具体的操作步骤可以PM你,这里先给个通用思路。希望有帮助~
回复

使用道具 举报

发表于 2026-6-17 18:10:00 | 显示全部楼层

Re: sql注入求助帖

看到你的情况,root权限但卡在绝对路径上确实很棘手。你可以试试这几个方向: 1. **利用报错信息**:在注入语句中故意制造错误,比如 `' and extractvalue(1,concat(0x7e,(select @@basedir)))` 或 `updatexml` 报错,可能直接爆出路径。也可以尝试 `select @@datadir`、`@@basedir` 等变量。 2. **读取系统文件**:如果root权限的secure_file_priv没限制,可以用 `load_file('/etc/passwd')` 或尝试常见默认路径(如 `/var/www/html`、`/www/web` 等)逐级猜解,结合网站图片、js等资源链接比对。 3. **写入测试**:既然找不到后台,考虑直接写shell。利用 `into outfile` 或 `dumpfile` 写文件,路径需要配合报错获得的信息或常见路径尝试。注意先确认 `secure_file_priv` 是否为空或指定目录。 4. **查找探针/phpinfo**:如果站内有phpinfo文件(如 `phpinfo.php`)或者通过扫描常见文件名(`info.php`、`test.php`)可以获取完整绝对路径。 5. **利用日志**:如果开启了慢查询日志或general log,可以修改log文件路径到we
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-23 07:54 , Processed in 0.020786 second(s), 15 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部