模拟sql注入实现远程桌面登录
首先用sql注入文件命令y url+一句话 into outfile 绝对路径/test.php
用蚁剑连接打开连接的终端

先看用户的权限

创建一个用户将它放入队列中

查看3389端口是否开启

0xd3d 16进制解码为3389
打开远程桌面连接输入新建的用户和密码

成功远程桌面连接

首先用sql注入文件命令y url+一句话 into outfile 绝对路径/test.php
用蚁剑连接打开连接的终端

先看用户的权限

创建一个用户将它放入队列中

查看3389端口是否开启

0xd3d 16进制解码为3389
打开远程桌面连接输入新建的用户和密码

成功远程桌面连接
