Advertisement

SQL注入GetShell常用手法总结

阅读量:

前言:
将 SQL 注入视为 web 安全领域最具挑战性和危害性的一种漏洞类型。
攻击者若能巧妙利用该漏洞,在构造合法且具有针对性的 SQL 语句后,则可干预数据库服务器上的 SQL 查询机制。
高级别 SQL 注入技术允许攻击者在数据库层面直接执行操作系统命令以获取权限。
鉴于大多数网站均基于关系型数据库构建基础架构,在某种程度上这类漏洞难以完全规避。
针对这一问题域已有一系列成熟的防护策略及修复手段。
本文旨在系统梳理常见 SQL 注入 getshell 技术路径,并深入剖析最新研究成果。
通过本文希望提升读者对该技术领域的认知深度,
并促使网络管理员与开发者增强防范意识,
审慎评估自身系统是否存在潜在的安全隐患,
从而最大限度地规避因 SQL 注入带来的严重安全事故风险。

一:into outfile

复制代码
    * 先决条件:web目录具有写权限,能够使用单引号
    知道网站绝对路径(根目录,或则是根目录往下的目录都行)
    secure_file_priv没有具体值(在mysql/my.ini中查看)
    这里需要特别注意的是secure_file_priv设置:这个是设置是为了限制load,dumpfile、into outfile以及load_file()等函数在任意目录下的上传和读取权限。这里必须保证的是当前函数返回的值必须是空才行。

全部评论 (0)

还没有任何评论哟~