精品免费在线观看-精品欧美-精品欧美成人bd高清在线观看-精品欧美高清不卡在线-精品欧美日韩一区二区

17站長網

17站長網 首頁 安全 安全教程 查看內容

MYSQL注入獲取web路徑的幾個方法

2022-9-24 10:15| 查看: 2544 |來源: 互聯網

我們在MYSQL注入的時候經常會碰到無法立即根據在注入點加單引號提交得到的返回信息來獲得web目錄,這個時候獲得web路徑就要費點勁了!針對這種情況,我介紹三種方法 ...

我們在MYSQL注入的時候經常會碰到無法立即根據在注入點加單引號提交得到的返回信息來獲得web目錄,這個時候獲得web路徑就要費點勁了!針對這種情況,我介紹三種方法!load_file(char(47))查找部分*nix系統的目錄。

a. 原理

由于load_file()函數相當于*nix中的cat函數,而在某些FreeBSD,Sunos系統中用cat / 命令可以列出根目錄,而字符/ 的Ascii碼是47,所以在MYSQL注入的時候可以試試用load_file(char(47))來查找web目錄!這一方法的原理還可以參看安全天使(http://www.4ngel.net/)superhei的文章<<系統特性與web安全>>。

b. 實例

這一方法在Sunos系統上的具體實例可以參考我發布在網上的文章<<由Jsp MYSQL注入到root權限全程展>>。下面補個FreeBSD上測試

是用load_file(char(47,101,116,99,47,112,97,115,115,119,100))讀取/etc/passwd得到MYSQL服務器的操作系統是FreeBSD。

用load_file(char(47))列出了此FreeBSD系統的根目錄。讀取/etc/passwd中apache的工作目錄得到web路徑。這個方法就不需要多加解釋了,下面給個實例!

可以得到apache的工作目錄是/www,且可以猜測web路徑是/www。讀取apache的配置文件httpd.conf獲取web路徑。

*nix 系統的apache的配置文件httpd.conf一般位于/etc/httpd/conf/httpd.conf或者位于 /usr/local/apche/conf/httpd.conf中;Windows系統的httpd.conf文件一般位于c:\Program Files\Apache Group\Apache\conf \httpd.conf或者C:\apache\conf \httpd.conf,也可以換盤符c為d等試試。

實例

下面是在linux上測試結果,圖中的Ascii碼 47,117,115,114,47,108,111,99,97,108,47,97,112,97,99,104,101,47,99,111,110,102,47,104,116,116,112,100,46,99,111,110,102 是由字符串/usr/local/apache/conf/httpd.conf轉換得到的。

可以知道DocumentRoot是/www,即得到web路徑是/www。這幾個方法有不少人早已發現,我只是做個總結,讓廣大MYSQL愛好者都能掌握。

本文最后更新于 2022-9-24 10:15,某些文章具有時效性,若有錯誤或已失效,請在網站留言或聯系站長:17tui@17tui.com
·END·
站長網微信號:w17tui,關注站長、創業、關注互聯網人 - 互聯網創業者營銷服務中心

免責聲明:本站部分文章和圖片均來自用戶投稿和網絡收集,旨在傳播知識,文章和圖片版權歸原作者及原出處所有,僅供學習與參考,請勿用于商業用途,如果損害了您的權利,請聯系我們及時修正或刪除。謝謝!

17站長網微信二維碼

始終以前瞻性的眼光聚焦站長、創業、互聯網等領域,為您提供最新最全的互聯網資訊,幫助站長轉型升級,為互聯網創業者提供更加優質的創業信息和品牌營銷服務,與站長一起進步!讓互聯網創業者不再孤獨!

掃一掃,關注站長網微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        主站蜘蛛池模板: 黄色日本视频 | 普通话对白国产情侣自啪 | 国产欧美日韩在线一区二区不卡 | 一级视频片 | 福利入口在线观看 | 国产亚洲精品自在线观看 | 国产精品亚洲欧美日韩区 | 一级大黄美女免费播放 | 欧美超长黑吊 | 免费的全黄一级录像带 | 瑟瑟久久 | 国产精品爱啪在线线免费观看 | 亚洲国产日韩女人aaaaaa毛片在线 | 能可以直接看的av网址 | 青青久在线视频免费观看 | 国产精品久久久久久久久免费 | 欧美最刺激好看的一级毛片 | 日本一级毛片在线观看 | 国产婷婷色一区二区三区 | 国产码欧美日韩高清综合一区 | 成人欧美视频免费看黄黄 | 国产精品成人一区二区三区 | 色婷婷亚洲综合 | 欧美黄色一级在线 | 亚洲福利秒拍一区二区 | 9久9久女女免费精品视频在线观看 | 九九精品国产99精品 | 国内毛片| 99热官网 | 性刺激欧美三级在线观看 | 亚洲国产成人在线观看 | 成年人黄视频在线观看 | 人与牲动交xxxxbbbb高清 | 国产精品1024永久观看 | 国产免费一区二区三区最新 | 国产精品入口麻豆免费看 | 久久精品视频在线 | 国产精品亚洲国产 | 国产亚洲欧美在线视频 | 久久91精品国产91久久小草 | 国产精品第一页第一页 |