SQL利用杂谈

访客4年前黑客工具724

SQL注入语法

报错注入

列名重复报错

数据溢出报错

几何函数报错

case when 语句

时间注入

通过日志写shell

利用条件

已知物理路径,目录可写,root权限。

查看配置

开启general log模式

设置日志写shell地址*

写入shell

通过into outfile写shell

利用条件

已知物理路径,目录可写

通过导出表写入shell

mysql from_base64函数利用

利用base64编码来加密,然后使用自定义变量接到,在使用prepare和EXECUTE来执行语句,完成日志写shell的操作。

set

set 用户定义一个变量,变量里面是sql可以执行的语句。

image

prepare

prepare name from value;

prepare 语句用于预备一个语句,并指定名称name,然后引用改语句。

image

execute

execute 语句用于执行预备的语句。

image

联合起来利用

phpmyadmin 漏洞合集

phpmyadmin存在pregreplaceeval漏洞

影响版本:3.5.x < 3.5.8.1 and 4.0.0 < 4.0.0-rc3 CVE-2013-3238

phpmyadmin存在serversync.php后门漏洞

影响版本 phpmyadmin v3.5.2.2

msf利用模块 : exploit/multi/http/phpmyadmin3522_backdoor CVE-2012-5159

phpmyadmin 配置文件/config/config.inc.php存在命令执行漏洞

影响版本: 2.11.x < 2.11.9.5 and 3.x < 3.1.3.1

msf利用模块:exploit/unix/webapp/phpmyadmin_config CVE-2009-1151

登录处漏洞

利用 *** :用户名处写入'localhost'@'@"

影响版本:2.113/2.114

php爆绝对路径

phpMyAdmin/libraries/selectlang.lib.php

phpMyAdmin/darkblueorange/layout.inc.php

phpMyAdmin/index.php?lang[]=1

phpmyadmin/themes/darkblue_orange/layout.inc.php

标签: SQL利用杂谈

相关文章

初中英语词组(初中英语常用500个词组!)

初中英语词组(初中英语常用500个词组!) 一、动词词组(包括短语动词) 、介词词组和其他词组 (一) 由be构成的词组 1) be back/in/out 回来/在家/外出 2) be...

论证方法有哪些?议论文常见的四种论证方法

论证方法有哪些?议论文常见的四种论证方法

论证方法有哪些(议论文常见的四种论证方法)   议论文是学生在各级各类应考或平时练笔中选用频率最高的一种文体。从各级各类的考场作文评阅及平时作文批改情况来看,许多学生之所以不能写出一篇说理透彻的议...

找黑客可以追回被骗的钱吗-黑客能删除别人手机的微信嘛(黑客能删除别人手机照片吗)

找黑客可以追回被骗的钱吗-黑客能删除别人手机的微信嘛(黑客能删除别人手机照片吗)

找黑客可以追回被骗的钱吗相关问题 找黑客删照片相关问题 平台怎么防止黑客 根据身份证号可以查航班信息吗(身份证号查飞机航班)...

花钱找黑客,盐城黑客网

一、花钱怎么找黑客 1、接单黑客到20世纪90年代,电脑越来越重要,大型数据库越来越重要,信息越来越集中在少数人手中。花钱盐城但在媒体报道中,黑客这个词常常指的是软件可怕的软件。接单网黑客永远不应该被...

炸鸡情侣炸鸡加盟流程是什么?轻松加盟轻松赚钱

炸鸡情侣炸鸡加盟流程是什么?轻松加盟轻松赚钱

面对美食的诱惑,人类的抵抗力会骤然下降,人类对美食的追求从未停止过,就因为这样餐饮行业与其他行业相比发展的更加快速,这也促使更多的创业人员想要加入进来,但是面对着这些各色各样的项目,创业者们更加不清楚...

这水果全身都是宝,给家人做成小零食,健脾化痰助消化

这水果全身都是宝,给家人做成小零食,健脾化痰助消化

秋天是吃橘子的开始,橘子里充满了珍宝,但是当大多数人吃橘子时,他们会选择扔掉橘皮,今天,我们将教你用橘皮做健康美味的小吃:糖橘皮,橘皮又甜又热,具有理气化痰、健脾消食的作用,也是治疗感冒、咳嗽、食欲不...