avatar
文章
533
标签
122
分类
88
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于
晚上十一点睡觉のBlogSQL注入6-getshell 返回首页
搜索
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于

SQL注入6-getshell

发表于2023-07-25|更新于2026-10-04|渗透测试WEB测试SQL注入
|总字数:9|阅读时长:1分钟|浏览量:|评论数:
文章作者: 晚上十一点睡觉
文章链接: https://11pmsleep.gungnir.top/posts/11086/
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
私密笔记渗透测试Web安全SQL注入
cover of previous post
上一篇
SQL注入4-盲注
SQL 盲注笔记:无回显场景下基于布尔与时间的盲注原理与判断依据,常用截取函数速查,手工盲注流程与 sqli-labs 步骤详解、脚本爆破。
cover of next post
下一篇
SRC-web漏洞测试点
SRC Web 漏洞测试点整理:手测全面但耗时、全自动易漏报,介绍半自动测试的折中思路,以 SQL 注入为例说明如何用工具辅助覆盖请求包中的大部分输入点。
相关推荐
cover
2023-07-07
SQL注入5-宽字节注入
SQL 宽字节注入笔记:数据库与程序编码不一致(GBK 与 ASCII)导致转义失效的原理、存在特征与利用条件,及 UTF-8 场景与防御方案说明。
cover
2022-03-16
SQL注入0-原理、危害、判断及注入过程中的注意点
SQL 注入系列开篇:注入产生的原因与漏洞条件、注入点判断与数据库类型识别方法、注入危害与利用方式,配正常查询过程图解,系列学习的第一课。
cover
2022-12-03
SQL注入2-利用过程详细解释
SQL 注入利用过程详解:union 联合查询与显错注入的完整步骤、information_schema 信息收集语法、闭合方式判断,及盲注与头部注入等多条利用路线。
cover
2022-12-03
SQL注入7-防御
SQL 注入防御笔记:从输入校验、转义过滤到预编译参数化查询的分层防护方案,预编译工作原理与 Java/PHP 实现示例,开发与蓝队视角的总结。
cover
2022-11-26
SQL注入10-预编译时代的SQL注入
预编译时代的 SQL 注入笔记:预编译底层原理与参数绑定为何能防注入,ORM 框架与预编译的破绽分析,老代码手动拼接场景下仍然存在的注入风险。
cover
2022-12-03
SQL注入8-绕过
SQL 注入绕过笔记:常见过 WAF 思路——注释与换行替代空格、大小写变换、等价函数替换、逗号与引号过滤的绕过,及 benchmark 延时等技巧。

评论
avatar
晚上十一点睡觉
个人学习日志,学习领域:网络安全和Python爬虫。近一年blog更新至语雀,等有时间再推送至此,后续blog会以全新版本进行发布
文章
533
标签
122
分类
88
Follow Me
公告
stay passionate and never say die
目录
  1. 1. SQL注入getshell的条件
    1. 1.1. 1. 拥有网站的写入权限,web目录可写(可以找upload这种文件夹)
    2. 1.2. 2. 知道网站绝对路径(根目录,或则是根目录往下的目录都行)
    3. 1.3. 3. GPC关闭(高版本默认关闭)
    4. 1.4. 4. Secure_file_priv 参数为空或者为指定路径
    5. 1.5. 5. 具备木马文件的执行权限
  2. 2. SQL注入文件读写方式
    1. 2.1. 读取指定文件
      1. 2.1.1. 前置条件——系统类型和知晓文件地址
      2. 2.1.2. 方式一:load_file('文件绝对路径')
      3. 2.1.3. 方式二:LOAD DATA LOCAL INFILE
    2. 2.2. 写文件
      1. 2.2.1. 方式一:into outfile
      2. 2.2.2. 方式二:into dumpfile
    3. 2.3. 关于sqlmap写文件:
  3. 3. 手动getshell
    1. 3.1. 通过outfile和dumpfile写shell
    2. 3.2. 通过全局日志写shell
    3. 3.3. 慢查询日志写入shell
  4. 4. 工具getshell-sqlmap
    1. 4.1. 利用sqlmap进行注入检测
    2. 4.2. sqlmap主要做了三件事情:
    3. 4.3. SQLMAP的其他shell
  5. 5. SQL Server通过sqlmap getshell
    1. 5.1. 必要条件:
    2. 5.2. SQLMAP 主要做了三件事情:
  6. 6. MySQL使用sqlmap提权原理
    1. 6.1. 前提条件:
    2. 6.2. Udf提权:
  7. 7. refer
最新文章
集团流量链路
集团流量链路2026-10-04
6-小红书环境一致性风控与逐项排查实战
6-小红书环境一致性风控与逐项排查实战2026-10-04
4-小红书签名体系与风控实战
4-小红书签名体系与风控实战2026-10-04
Linux-Shell脚本学习
Linux-Shell脚本学习2026-10-04
Linux-Kali配置与使用
Linux-Kali配置与使用2026-10-04
© 2022 - 2026 By 晚上十一点睡觉
Welcome to 11pmsleep's blog ~~~ Blog仅供个人记录笔记学习所用,若有侵权,联系我删除~若有错误,也望诸君不吝指正
搜索
数据加载中