SQL利用杂谈

访客4年前黑客工具733

SQL注入语法

报错注入

列名重复报错

数据溢出报错

几何函数报错

case when 语句

时间注入

通过日志写shell

利用条件

已知物理路径,目录可写,root权限。

查看配置

开启general log模式

设置日志写shell地址*

写入shell

通过into outfile写shell

利用条件

已知物理路径,目录可写

通过导出表写入shell

mysql from_base64函数利用

利用base64编码来加密,然后使用自定义变量接到,在使用prepare和EXECUTE来执行语句,完成日志写shell的操作。

set

set 用户定义一个变量,变量里面是sql可以执行的语句。

image

prepare

prepare name from value;

prepare 语句用于预备一个语句,并指定名称name,然后引用改语句。

image

execute

execute 语句用于执行预备的语句。

image

联合起来利用

phpmyadmin 漏洞合集

phpmyadmin存在pregreplaceeval漏洞

影响版本:3.5.x < 3.5.8.1 and 4.0.0 < 4.0.0-rc3 CVE-2013-3238

phpmyadmin存在serversync.php后门漏洞

影响版本 phpmyadmin v3.5.2.2

msf利用模块 : exploit/multi/http/phpmyadmin3522_backdoor CVE-2012-5159

phpmyadmin 配置文件/config/config.inc.php存在命令执行漏洞

影响版本: 2.11.x < 2.11.9.5 and 3.x < 3.1.3.1

msf利用模块:exploit/unix/webapp/phpmyadmin_config CVE-2009-1151

登录处漏洞

利用 *** :用户名处写入'localhost'@'@"

影响版本:2.113/2.114

php爆绝对路径

phpMyAdmin/libraries/selectlang.lib.php

phpMyAdmin/darkblueorange/layout.inc.php

phpMyAdmin/index.php?lang[]=1

phpmyadmin/themes/darkblue_orange/layout.inc.php

标签: SQL利用杂谈

相关文章

Tom Dixon推出Cloud系列,开年给家增添一抹新亮色

01 Tom Dixon推出Cloud饰品系列 用手工艺点亮诗意空间 手工艺一直是Tom Dixon的设计内核之一,他对濒临消逝的传统铸造工艺更是有着特殊偏爱。在标准化的商品浪潮中,手工艺...

樱花油烟机怎么样(樱花厨卫电器怎么样)

  樱花油烟机如何(樱花厨卫家用电器如何)在大家日常日常生活,厨卫是免不了的。大家常常听闻过较为知名的美的、美的家电知名品牌,可是樱花厨卫家用电器很有可能大伙儿对这一知名品牌还并不是很了解,很多人都是...

百度加大清理新闻源力度

百度加大清理新闻源力度

    世界杯期间赌球盛行,又到了伯才利益集团疯狂入侵正常站点时期,百度发现多家新闻源站点被黑客入侵后出现伯才内容。为保证用户的搜索体验,百度决定加大新闻源清理力度,于6月20日启动清理被...

面包屑导航详情使用方法和作用!

面包屑导航详情使用方法和作用!

面包屑导航是每一个网站必备的一个细节优化方面,坦率的说,如果一个网站没有面包屑导航,可以初步判断,改网站的模板设计并不是很理想,那么面包屑导航作用是什么呢,我们如何增加网站的面包屑导航呢? 面包...

民间借贷微信聊天记录算证据吗「梦见老公和别的女人聊天记录暧昧」

  可以的,“谁主张,谁举证”是民事诉讼法针对当事人举证方面的一条总结性的规定,其原文是《民事诉讼法》第64条第一款的规定:“当事人对zd自己提出的主张,有责任提供证据。”另外根据《最高人民法院关于民...

华纳公布黑客帝国(华中帝国黑客联盟)

华纳公布黑客帝国(华中帝国黑客联盟)

本文导读目录: 1、黑客帝国依次顺序? 2、真正黑客帝国是那个国家? 3、黑客帝国4 啥时候上映? 4、黑客帝国到底讲了什么 5、黑客帝国总共有几部? 6、黑客帝国有几部,分别什么...