渗透测试之利用sql拿shell(附完整流程+防御方案)【下】

导读:

时刻保持谦逊,始终保持学习,探寻事物的本质,不要把事情复杂化

话不多说,书接上回

三、利用日志getshell 

利用条件:

  1. 拥有网站的写入权限
  2. 知道网站的绝对路径
  3. 数据库日志开启 

实际操作:

(1)查看数据库日志是否开启以及路径
show variables like '%general%';

渗透测试之利用sql拿shell(附完整流程+防御方案)【下】_第1张图片

(2)开启日志功能

修改general_log的值为ON

set global general_log = "ON";

渗透测试之利用sql拿shell(附完整流程+防御方案)【下】_第2张图片

修改文件路径;注意路径用两次\\进行转义

set g

你可能感兴趣的:(渗透测试,数据库,网络安全,笔记,sql)