SQLess7一句话木马上传问题

遇到的问题

1.一句话木马传不上,配置my.ini也没用
2.菜刀无法显示文件管理

处理方式

放弃解决
在mysql数据库中用命令查找一下可修改文件的路径

show variables like '%secure%';

将一句话木马传到这个指定的路径

后来的解决办法

发现要在网站根目录上上传木马才有效,于是找办法解决
之前改my.ini配置文件的

[mysqld]
secure-file-priv=

一直无效
排查步骤:
1.启动PHPStudy的mysql服务发现一直启动不了
2.输入win+R services.msc发现有一个Mysql在启动
3.点击属性,找到这个mysql的data文件位置(因为我的数据都误放在了这个Mysql)
4.将data文件拷贝到PHPStudy的data文件同目录替换
5.关闭原来的Mysql服务,在PHPStudy中启动mysql服务并修改my.ini即可

菜刀的解决:
在菜刀的配置文件中(caidao.conf)找到:array_map("ass"."ert",array("ev"."Al(\"\\\$xx%%3D\\\"Ba"."SE6"."4_dEc"."OdE\\\";@ev"."al(\\\$xx('%s'));\");"));

修改为:eval(base64_decode('%s'));

kali

1.通过xshell传输Windows的文件夹安装burp
2.weevely Ctrl+C退出
3.xshell ssh远程连接不上解决方式—更改配置
在这里插入图片描述

vim sshd_config

开启

port 22
PermitRootLogin yes    # 允许通过root用户通过ssh登陆
vim ssh_config

开启

port 22
PasswordAuthentication yes

重启服务

systemctl restart ssh.service
update-rc.d ssh enable

安装lrzsz

apt install lrzsz

输入命令rz 选择文件进行上传
但是rz只能传文件,不能传文件夹
所以需要把文件夹压缩再传输zip文件在linux下解压命令

unzip xxx
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值