SQL利用杂谈

访客4年前黑客工具732

SQL注入语法

报错注入

列名重复报错

数据溢出报错

几何函数报错

case when 语句

时间注入

通过日志写shell

利用条件

已知物理路径,目录可写,root权限。

查看配置

开启general log模式

设置日志写shell地址*

写入shell

通过into outfile写shell

利用条件

已知物理路径,目录可写

通过导出表写入shell

mysql from_base64函数利用

利用base64编码来加密,然后使用自定义变量接到,在使用prepare和EXECUTE来执行语句,完成日志写shell的操作。

set

set 用户定义一个变量,变量里面是sql可以执行的语句。

image

prepare

prepare name from value;

prepare 语句用于预备一个语句,并指定名称name,然后引用改语句。

image

execute

execute 语句用于执行预备的语句。

image

联合起来利用

phpmyadmin 漏洞合集

phpmyadmin存在pregreplaceeval漏洞

影响版本:3.5.x < 3.5.8.1 and 4.0.0 < 4.0.0-rc3 CVE-2013-3238

phpmyadmin存在serversync.php后门漏洞

影响版本 phpmyadmin v3.5.2.2

msf利用模块 : exploit/multi/http/phpmyadmin3522_backdoor CVE-2012-5159

phpmyadmin 配置文件/config/config.inc.php存在命令执行漏洞

影响版本: 2.11.x < 2.11.9.5 and 3.x < 3.1.3.1

msf利用模块:exploit/unix/webapp/phpmyadmin_config CVE-2009-1151

登录处漏洞

利用 *** :用户名处写入'localhost'@'@"

影响版本:2.113/2.114

php爆绝对路径

phpMyAdmin/libraries/selectlang.lib.php

phpMyAdmin/darkblueorange/layout.inc.php

phpMyAdmin/index.php?lang[]=1

phpmyadmin/themes/darkblue_orange/layout.inc.php

标签: SQL利用杂谈

相关文章

52张母亲节海报、20句文案、200套模板都在这里!

52张母亲节海报、20句文案、200套模板都在这里!

母亲节要来了,各类文案又要来了。这篇文章就盘货了各大品牌的母亲节海报、文案以及套用模板,干货满满,感乐趣的小同伴不要错过啦! 这周日,我们将迎来母亲节。在这个出格的日子里,任何一种表达爱的方法,都值...

找一个黑客多少钱,黑客网络eos任务怎么做,黑客入侵教育局网站中考改成绩

标志长途桌面数据包 JSON输出$~/Covenant/Covenant > dotnet runCynet运用了多种布置方法,包含内部布置,IAAS(基础设施即服务),SAAS(软件即服务)以...

苹果手机充不上电怎么回事(一般是这5个原因)

苹果手机充不上电怎么回事(一般是这5个原因)

今天给大家总结手机充不进电的5个原因,希望对大家有所帮助。 第一、因为手机系统故障,而导致电池异常 手机经过长期使用,可能会出现一系列的系统问题,有可能某个问题导致电池模块异常,使之在插上电源时不...

藏银首饰有什么含义(藏银和纯银的区别是什么 哪个好)

  藏银和纯银的区别是什么?一般情况下,藏银和纯银是不同的两种材质,藏银含银量比较低,只能算作是合金,纯银的含银量会比较高,价值也会相对高一点。下面让我们具体来看看吧!   藏银和纯银的区别是什么  ...

大黑客的脱口秀(黑客情人节是脱口秀大会几期)

大黑客的脱口秀(黑客情人节是脱口秀大会几期)

本文目录一览: 1、《脱口秀大会》上,李诞和池子表现不如从前了吗? 2、在《脱口秀大会》中,能接受思文和程璐相互调侃的爱情么? 3、大王脱口秀老师讲的如何? 4、《脱口秀大会5》主题赛,2...

日越南女孩多少钱一个,越南包个女孩一周多少钱

  越南姑娘50元一应勤个月   怀着创业的空想,奔着心中的那片阳光,踏上了来越南的路,相信这个江湖总有我的鱼。到胡志明后,我们在越南旅馆住几多钱下,晚上有越南养妈带女孩子来我们住的旅馆让你。   去...