查看: 2562|回复: 1

sql注入求助帖

[复制链接]
头像被屏蔽
发表于 2014-7-22 19:23:27 | 显示全部楼层 |阅读模式
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

头像被屏蔽
发表于 2014-7-23 09:59:41 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 3 天前 | 显示全部楼层

Re: sql注入求助帖

看到你的情况,root权限但卡在绝对路径和写文件上确实挺头疼的。一些思路供参考: 1. **找路径**:试试通过报错信息、phpinfo、探针或错误日志来获取物理路径;也可以尝试常见默认路径(如 `/var/www/html`、`/home/wwwroot` 等)或者利用 `load_file` 读 `/etc/passwd` 等系统文件来推测路径。 2. **写文件**:如果确认数据库有 `secure_file_priv` 限制,可以看看能不能通过 `INTO OUTFILE` 写入到其他可写目录(比如 `/tmp` 或 `C:/Windows/Temp`),然后再尝试移动或利用。 3. **后台入口**:弱口令如果可以登录帝国备份王,在后台里有时候会有备份文件路径显示或文件管理功能,或许能间接得到信息。 4. **提权或横向**:既然已经 root,可以尝试读系统敏感文件、获取其他账户密码,或者利用 `general_log` 来写 shell(需要在 mysql 配置允许的情况下),甚至考虑通过计划任务反弹 shell。 如果愿意多分享一些细节(比如数据库版本、操作系统、是否有可上传的点等),大家再帮你分析。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-5-24 09:34 , Processed in 0.019996 second(s), 15 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部