sqlmap交互式写shell步骤大全


  1. 根据上一篇文章手工注入getshell,再写一篇利用工具sqlmap写shell的文章,网上已经有很多类似的文章了,感觉不是很详细,也是自己做个笔记再重温一遍
  2. 有兴趣的可以看一下手工注入getshell (https://www.jianshu.com/p/ba54fd428123)
  3. getshell的三个前提还是跟上篇文章一样,不再重复
sqlmap.py -u "http://192.168.3.50/2sqli-labs/Less-1/?id=1" --os-shell
  1. 输入完语句之后首先会让你选择脚本类型,我这里是php的


    1.jpg
  2. 接下来回车一下,又会出现4个选项(让你指定目录)我这个选择自定义目录,然后回车


    3.jpg
  3. 接下来输入网站的根路径


    4.jpg
  4. 会自动生成一个上传文件的地方


    5.jpg
  5. 接下来上传大马就行了
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • sqlmap用户手册 说明:本文为转载,对原文中一些明显的拼写错误进行修正,并标注对自己有用的信息。 ======...
    wind_飘阅读 2,188评论 0 5
  • http://192.168.136.131/sqlmap/mysql/get_int.php?id=1 当给sq...
    xuningbo阅读 10,547评论 2 22
  • 一套实用的渗透测试岗位面试题,你会吗? 1.拿到一个待检测的站,你觉得应该先做什么? 收集信息 whois、网站源...
    g0阅读 5,125评论 0 9
  • sqlmap是一个开源的渗透测试工具,可以用来进行自动化检测,利用SQL注入漏洞,获取数据库服务器的权限。它具有功...
    道书简阅读 1,552评论 0 0
  • 作者:Gilberto Najera-Gutierrez译者:飞龙协议:CC BY-NC-SA 4.0 简介 这章...
    三月行者阅读 1,967评论 2 7

友情链接更多精彩内容