通過注入拿下服務器

    首先,碰到了個站。注入漏洞,看一下是不是DBA權限。   當前用戶是DBA權限,執行os-shell       可以直接執行命令,但是有時候會卡到鏈接超時,在執行os-shell的過程中有條信息,就是上面打紅的地方(忽略掉打碼技術),訪問該地址它。       能直接上傳文件,上傳NC,反彈shell(sqlmap裏shell實在卡得不行,回顯太慢)       上傳成功,首先執行NC反
相關文章
相關標籤/搜索