导航

师傅们,sql盲注写shell有什么思路吗

#1
一开始遇到这个问题的时候感觉很有意思,就直接从网上查找了一些,显然并没有找到相关文章。自己思考了一下想到即使利用条件也可能十分苛刻,之前靶场用过phpmyadmin的写入shell,在测试的时候是能够得到一些信息的,盲注的情况下能够获得的信息是有限的,所以来请教师傅们有没有什么好的思路,是否有研究意义。
2022-09-10
#2
支持堆叠注入吗 dba权限吗 网站路径找到了吗
2022-09-10
#3
写shell的前提是该数据库用户必须得有写入的权限,利用条件很苛刻 的
2022-09-11
#4
刚来就把TB 干成负的 怎么做到的, 盲注不盲注 跟你是否能写Shell没有直接关联性关系, 有关系的也是是否具有file权限和数据库版本/配置 是否固定了路径.
2022-09-12
#5
刚来就把TB 干成负的 怎么做到的, 盲注不盲注 跟你是否能写Shell没有直接关联性关系, 有关系的也是是否具有 ...
t00ls九鸟 发表于 2022-9-11 00:19 [img]https://www.t00ls.com/images/common/back.gif[/img]


同意。只要能够执行命令,并且有写入文件权限,就可以写shell。盲注只是没有回显,并不影响命令的执行,关键是得知道文件路径,不然写了也访问不到。
2022-09-13
#6
先爆目录,再写shell
2022-09-14
#7
先爆目录吧,不然你写进去也白搭[img]https://cdn.jsdelivr.net/gh/master-of-forums/master-of-forums/public/images/patch.gif[/img]
2022-09-14
#8
需要知道路径才行,具体可以看看sqlmap 的实现方式
2022-09-18
#9
先通过其他方法爆出路径,然后看是否是dba权限
2022-09-20
#10
回复 9# 蓝狐sec
没有路径只有DBA权限可以吗