通过sql注入进行权限提升操控主机

前面将sql注入的基础已经介绍完了,那么可能很多初学者不知道我们为什么要进行sql注入,除了拿到数据库以外还有什么用,所以今天来理一理,通过sql注入,能否提升权限,拿到主机shell呢。
这里主要有两种方式
一、使用mysql自带函数into_outfile、into_dumpfile
前提条件:
1.需要web的绝对路径
2.能使用这两个函数
3.数据库有可读可写权限
首先我们需要获取这个网站在主机中的绝对路径,我们可以通过以下几种方式获取
1.猜测法,使用@@basedir爆出mysql的绝对路径,由此猜出web路径
2.报错法,由于网站配置不当,访问网站不存在的路径,或者单引号报错时会爆出网站的路径。使用搜索引擎语法site:XXX.com inurl:Warning
3.查找搜索敏感文件如php.ini等使用load_file函数来读取
4.解析漏洞爆路径,利用服务器版本nginx8.0.37之前的版本存在的解析漏洞,任何以读取任何文件后面加上/.php都会被当成php脚本来执行,比如访问XX.COM/XX/123.JPG/.php这个jpg就会被当成脚本解析,可能会爆出绝对路径。这个解析漏洞在文件上传时会详讲
其他还有很多方法,不过通用性不强我就不再说了,大家可以自己去搜索尝试
可读可写权限在mysql中开启 ,这个我在之前dnslog注入中已经介绍过了
首先我们用union注入注出mysql的绝对路径

  • 2
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值