精品免费在线观看-精品欧美-精品欧美成人bd高清在线观看-精品欧美高清不卡在线-精品欧美日韩一区二区

17站長(zhǎng)網(wǎng)

17站長(zhǎng)網(wǎng) 首頁(yè) 安全 安全教程 查看內(nèi)容

MYSQL注入獲取web路徑的幾個(gè)方法

2022-9-24 10:15| 查看: 2724 |來(lái)源: 互聯(lián)網(wǎng)

我們?cè)贛YSQL注入的時(shí)候經(jīng)常會(huì)碰到無(wú)法立即根據(jù)在注入點(diǎn)加單引號(hào)提交得到的返回信息來(lái)獲得web目錄,這個(gè)時(shí)候獲得web路徑就要費(fèi)點(diǎn)勁了!針對(duì)這種情況,我介紹三種方法 ...

我們?cè)贛YSQL注入的時(shí)候經(jīng)常會(huì)碰到無(wú)法立即根據(jù)在注入點(diǎn)加單引號(hào)提交得到的返回信息來(lái)獲得web目錄,這個(gè)時(shí)候獲得web路徑就要費(fèi)點(diǎn)勁了!針對(duì)這種情況,我介紹三種方法!load_file(char(47))查找部分*nix系統(tǒng)的目錄。

a. 原理

由于load_file()函數(shù)相當(dāng)于*nix中的cat函數(shù),而在某些FreeBSD,Sunos系統(tǒng)中用cat / 命令可以列出根目錄,而字符/ 的Ascii碼是47,所以在MYSQL注入的時(shí)候可以試試用load_file(char(47))來(lái)查找web目錄!這一方法的原理還可以參看安全天使(http://www.4ngel.net/)superhei的文章<<系統(tǒng)特性與web安全>>。

b. 實(shí)例

這一方法在Sunos系統(tǒng)上的具體實(shí)例可以參考我發(fā)布在網(wǎng)上的文章<<由Jsp MYSQL注入到root權(quán)限全程展>>。下面補(bǔ)個(gè)FreeBSD上測(cè)試

是用load_file(char(47,101,116,99,47,112,97,115,115,119,100))讀取/etc/passwd得到MYSQL服務(wù)器的操作系統(tǒng)是FreeBSD。

用load_file(char(47))列出了此FreeBSD系統(tǒng)的根目錄。讀取/etc/passwd中apache的工作目錄得到web路徑。這個(gè)方法就不需要多加解釋了,下面給個(gè)實(shí)例!

可以得到apache的工作目錄是/www,且可以猜測(cè)web路徑是/www。讀取apache的配置文件httpd.conf獲取web路徑。

*nix 系統(tǒng)的apache的配置文件httpd.conf一般位于/etc/httpd/conf/httpd.conf或者位于 /usr/local/apche/conf/httpd.conf中;Windows系統(tǒng)的httpd.conf文件一般位于c:\Program Files\Apache Group\Apache\conf \httpd.conf或者C:\apache\conf \httpd.conf,也可以換盤(pán)符c為d等試試。

實(shí)例

下面是在linux上測(cè)試結(jié)果,圖中的Ascii碼 47,117,115,114,47,108,111,99,97,108,47,97,112,97,99,104,101,47,99,111,110,102,47,104,116,116,112,100,46,99,111,110,102 是由字符串/usr/local/apache/conf/httpd.conf轉(zhuǎn)換得到的。

可以知道DocumentRoot是/www,即得到web路徑是/www。這幾個(gè)方法有不少人早已發(fā)現(xiàn),我只是做個(gè)總結(jié),讓廣大MYSQL愛(ài)好者都能掌握。

tag標(biāo)簽:MYSQL注入 web路徑
本文最后更新于 2022-9-24 10:15,某些文章具有時(shí)效性,若有錯(cuò)誤或已失效,請(qǐng)?jiān)诰W(wǎng)站留言或聯(lián)系站長(zhǎng):17tui@17tui.com
·END·
站長(zhǎng)網(wǎng)微信號(hào):w17tui,關(guān)注站長(zhǎng)、創(chuàng)業(yè)、關(guān)注互聯(lián)網(wǎng)人 - 互聯(lián)網(wǎng)創(chuàng)業(yè)者營(yíng)銷(xiāo)服務(wù)中心

免責(zé)聲明:本站部分文章和圖片均來(lái)自用戶(hù)投稿和網(wǎng)絡(luò)收集,旨在傳播知識(shí),文章和圖片版權(quán)歸原作者及原出處所有,僅供學(xué)習(xí)與參考,請(qǐng)勿用于商業(yè)用途,如果損害了您的權(quán)利,請(qǐng)聯(lián)系我們及時(shí)修正或刪除。謝謝!

17站長(zhǎng)網(wǎng)微信二維碼

始終以前瞻性的眼光聚焦站長(zhǎng)、創(chuàng)業(yè)、互聯(lián)網(wǎng)等領(lǐng)域,為您提供最新最全的互聯(lián)網(wǎng)資訊,幫助站長(zhǎng)轉(zhuǎn)型升級(jí),為互聯(lián)網(wǎng)創(chuàng)業(yè)者提供更加優(yōu)質(zhì)的創(chuàng)業(yè)信息和品牌營(yíng)銷(xiāo)服務(wù),與站長(zhǎng)一起進(jìn)步!讓互聯(lián)網(wǎng)創(chuàng)業(yè)者不再孤獨(dú)!

掃一掃,關(guān)注站長(zhǎng)網(wǎng)微信

大家都在看

    熱門(mén)排行

      最近更新

        返回頂部
        主站蜘蛛池模板: 第一次男生很猛的进去视频 | 三黄日本三级在线观看 | 久久99精品久久久久久青青日本 | 92国产福利午夜757小视频 | 久热re国产手机在线观看 | 日本黄色免费观看 | 亚洲图片欧洲图片aⅴ | 久久99精品国产99久久6男男 | 亚洲一区二区三区久久精品 | 欧美a级黄色片 | 精品国产欧美sv在线观看 | 亚洲一区免费在线观看 | 中国xxxx视频播放50 | 亚洲欧美在线播放 | 日韩在线观看一区二区不卡视频 | 亚洲h视频在线观看 | 成人在线免费观看视频 | 国产疯狂露脸对白 | 欧美精品大片 | 亚洲男女免费视频 | 999精品视频在线 | 亚洲一区二区三区福利在线 | 911短视频 | 精品一区二区三区在线观看l | 免费视频不卡一区二区三区 | 亚洲欧美一区二区视频 | 黄色国产一级片 | 老妇女毛片| 国产综合成色在线视频 | 亚洲 欧美 精品 中文第三 | 国产美女一区二区三区 | 国产一区日韩二区欧美三 | 精品久久看 | 黄片1234 | 欧美激情一级毛片在 | 嗯 用劲 好爽 好深 免费视频 | 亚洲综合婷婷 | 久久三级精品 | 91精品国产91久久久久青草 | 色妞www精品视频免费看 | 亚洲精品日韩专区在线观看 |