获取MySQL密码的方法
1、源代码泄露
2、暴力破解mysql
3、爆破出的phpmyadmin未授权访问漏洞
4、通过文件包含漏洞读取配置文件中的数据库账号密码
5、其他方式获取
暴力破解工具下载地址:https://wws.lanzous.com/i3iOTmyfhxg
密码:3uk5
我们成功的获取到mysql的账号密码,登录到phpmyadmin管理界面之后,可通过以下方式写入webshell。
select … . into outfile 语句直接写入webshell
必需满足的条件
root数据库用户(root权限)、secure_file_priv没有具体值、网站绝对路径
利用方式
查看当前是否有写入文件的权限,需要查看变量secure_file_priv的值,只有secure_file_priv没有具体值,我们才可以导入导出文件,如果有具体的值或者为NULL时,我们就写入不了文件
执行命令,查看权限:show global variables like 'secure%';

secure_file_priv为空,说明可以写入文件
修改secure_file_priv的方法
查看了mysql.cnf中居然没有对这个参数进行设定,就说明这个参数默认便是null,所以在mysql.cnf中的[mysqld]加入secu

本文介绍如何通过MySQL数据库获取webshell的方法,包括利用secure_file_priv漏洞写入webshell及通过日志文件注入等技巧。
最低0.47元/天 解锁文章
711

被折叠的 条评论
为什么被折叠?



