三大數(shù)據(jù)庫(kù)如何寫入WebShell?
將log日志開(kāi)啟,并設(shè)置日志的寫入位置:
Set globalgeneral_log = on;
Set globalgeneral_log_file = ‘F:/test.php’;
圖7:設(shè)置日志寫入位置
(2)使用寫入日志再讀取的方法
直接在SQL注入點(diǎn),使用查詢語(yǔ)句,添加WebShell代碼,如下:
Select '<?phpphpinfo();?>';
此時(shí)這段WebShell代碼已經(jīng)被記錄到日志文件中了,接下就可以使用連接工具進(jìn)行連接了。
圖8:使用寫入日志再讀取的方法
SqlServer寫入WebShell
01必備條件
① 有相應(yīng)的權(quán)限db_owner
② 獲得Web目錄的絕對(duì)路徑
02寫入方法
向MSSQL寫入WebShell的方法一共有種:利用xp_cmdshell命令、差異備份寫入shell、log備份寫入shell。
03使用XP_cmdshell寫入Webshell
(1)實(shí)驗(yàn)前準(zhǔn)備:
首先我們需要查找網(wǎng)站目錄的絕對(duì)路徑,查找絕對(duì)路徑的方法有5種:
通過(guò)報(bào)錯(cuò)信息查找;
通過(guò)目錄爆破猜解;
通過(guò)旁站的目錄確定;
通過(guò)存儲(chǔ)過(guò)程來(lái)搜索;
通過(guò)讀取配置文件查找。
其中通過(guò)存儲(chǔ)過(guò)程來(lái)搜索,SQLServer提供了兩種方法:xp_cmdshell和xp_dirtree
execute master..xp_dirtree ‘c:’; 可以查出所有c:下的文件、目錄、子目錄。
圖9:查找網(wǎng)站目錄的絕對(duì)路徑
在真實(shí)環(huán)境中時(shí),我們執(zhí)行execute可能并不能得到回顯信息,但我們可以在注入點(diǎn)處新建一張表,然后將xp_dirtree查詢到的信息插入其中,再查詢這張表即可得相應(yīng)的絕對(duì)路徑了。
Xp_cmdshell是一個(gè)更為有效的查詢絕對(duì)路徑的函數(shù),但是目前已經(jīng)被SQLServer默認(rèn)關(guān)閉了,但我們可以使用如下命令啟用這個(gè)選項(xiàng)。
EXEC sp_configure 'show advanced options',1;//允許修改高級(jí)參數(shù)RECONFIGURE;
EXEC sp_configure 'xp_cmdshell',1; //打開(kāi)xp_cmdshell擴(kuò)展RECONFIGURE;--
圖10:打開(kāi)xp_cmdshell擴(kuò)展
發(fā)表評(píng)論
請(qǐng)輸入評(píng)論內(nèi)容...
請(qǐng)輸入評(píng)論/評(píng)論長(zhǎng)度6~500個(gè)字
圖片新聞
最新活動(dòng)更多
-
12月19日立即報(bào)名>> 【線下會(huì)議】OFweek 2024(第九屆)物聯(lián)網(wǎng)產(chǎn)業(yè)大會(huì)
-
精彩回顧立即查看>> 2024中國(guó)國(guó)際工業(yè)博覽會(huì)維科網(wǎng)·激光VIP企業(yè)展臺(tái)直播
-
精彩回顧立即查看>> 【產(chǎn)品試用】RSE30/60在線紅外熱像儀免費(fèi)試用
-
精彩回顧立即查看>> 2024(第五屆)全球數(shù)字經(jīng)濟(jì)產(chǎn)業(yè)大會(huì)暨展覽會(huì)
-
精彩回顧立即查看>> 【線下會(huì)議】全數(shù)會(huì)2024電子元器件展覽會(huì)
-
精彩回顧立即查看>> 三菱電機(jī)紅外傳感器的特性以及相關(guān)應(yīng)用領(lǐng)域
編輯推薦
- 高級(jí)軟件工程師 廣東省/深圳市
- 自動(dòng)化高級(jí)工程師 廣東省/深圳市
- 光器件研發(fā)工程師 福建省/福州市
- 銷售總監(jiān)(光器件) 北京市/海淀區(qū)
- 激光器高級(jí)銷售經(jīng)理 上海市/虹口區(qū)
- 光器件物理工程師 北京市/海淀區(qū)
- 激光研發(fā)工程師 北京市/昌平區(qū)
- 技術(shù)專家 廣東省/江門市
- 封裝工程師 北京市/海淀區(qū)
- 結(jié)構(gòu)工程師 廣東省/深圳市