查看: 2982|回复: 6

一个root注入点的问题

[复制链接]
头像被屏蔽
发表于 2016-1-29 14:04:37 | 显示全部楼层 |阅读模式
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2016-1-29 17:31:17 | 显示全部楼层
额...坐等大神
回复 支持 反对

使用道具 举报

发表于 2016-1-30 14:39:16 | 显示全部楼层
知道root密码不,试试外联,
回复 支持 反对

使用道具 举报

头像被屏蔽
 楼主| 发表于 2016-1-30 16:01:58 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2016-1-31 01:18:26 | 显示全部楼层
私信Url我帮你看看。
回复 支持 反对

使用道具 举报

发表于 2016-2-3 21:20:08 | 显示全部楼层
用 sqlmap   写文件
回复 支持 反对

使用道具 举报

发表于 2016-2-7 23:25:35 | 显示全部楼层
sqlmap写shell
回复 支持 反对

使用道具 举报

发表于 3 天前 | 显示全部楼层

Re: 一个root注入点的问题

从描述来看,这个站点的情况有些棘手,但也不是完全没有机会。Magic Quotes 开启会转义单引号,但如果你能利用宽字节注入(比如 GBK 编码),有可能绕过。既然有 root 权限的注入点,而且能读文件,不妨从这几步试试: 1. **读关键文件**:用穿山甲或手工尝试读取网站源码(如 index.php、config.php)、数据库连接文件、.htaccess、PHPinfo 等,从里面找数据库账号密码、后台路径、隐藏接口或未加密的敏感信息。 2. **利用数据库写文件**:即使 magic_quotes 限制了直接写一句话,但如果 MySQL 能开启 `into outfile` 或 `dumpfile`,并且你知道 Web 绝对路径且有写入权限,可以尝试用十六进制编码的方式构造文件内容,绕过引号限制。例如 `select 0x3c3f... into outfile '路径'`。 3. **寻找后台**:通过读文件找到真实的登录页面,或者用读到的数据库账号尝试远程连接 MySQL(如果允许远程),然后获取管理员密码哈希或直接修改后台用户。 4. **尝试 UDF 或系统命令执行**:如果 MySQL 版本较低且 root 账户具有 file 权限,可以尝试通过读 `/lib/plugin` 或上传 UDF 提权,执行系统命令(前提是能写 dll/so 文件到特定目录并创建
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-5-23 02:40 , Processed in 0.035699 second(s), 19 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部