我是靠谱客的博主 虚拟外套,最近开发中收集的这篇文章主要介绍mysql注入查看是否站库分离_站库分离渗透测试思路总结笔记 - WileySec's Blog,觉得挺不错的,现在分享给大家,希望可以做个参考。

概述

本文章主要记录微信公众号文章站库分离渗透测试思路总结笔记

Feature

从Web入口渗透

从Web入口可以通过网站的漏洞来getshell,如文件上传、命令执行、代码执行、SQL注入写入一句话(into outfile、日志备份等)

拿到Web权限后或者有诸如文件读取等漏洞时,还可以读数据库配置文件、对数据库内容分析、查找数据库备份,进而对数据库目标IP进行渗透,以便后续操作。

从数据库入口渗透

可以通过数据库弱口令或者SQL注入,拿到数据库权限

拿到数据库权限,我们可以拿到用户名密码信息,在内网渗透时发挥重要作用

由于网站和数据库是分离的,是写入不了一句话木马的

MySQL

找Web端IP地址select * from information_schema.PROCESSLIST;

3f5432f6795ce15440b293f49db46390.png

可以拿到web端的ip地址

利用load_file()函数获取数据库所在服务器的文件select load_file('C:\windows\win.ini');

e9c747afadd5b9b4d90edec068d658f1.png

读取Linux网卡信息/etc/udev/rules.d/70-persistent-net.rules # 读取网卡名称/etc/sysconfig/network-scripts/ifcfg-网卡名称 # 获取静态IP/var/lib/dhclient/dhclient--网卡名称.lease # 获取DHCP配置信息

MSSQL

判断是否站库分离

获取客户端主机名select host_name();

获取服务端主机名select @@servername;

如果客户端主机名和服务端主机名一直则是同站同数据库,如果不是则是站库分离

数据库执行命令

XP_CMDSHELL、SP_OACREATE

最后

以上就是虚拟外套为你收集整理的mysql注入查看是否站库分离_站库分离渗透测试思路总结笔记 - WileySec's Blog的全部内容,希望文章能够帮你解决mysql注入查看是否站库分离_站库分离渗透测试思路总结笔记 - WileySec's Blog所遇到的程序开发问题。

如果觉得靠谱客网站的内容还不错,欢迎将靠谱客网站推荐给程序员好友。

本图文内容来源于网友提供,作为学习参考使用,或来自网络收集整理,版权属于原作者所有。
点赞(76)

评论列表共有 0 条评论

立即
投稿
返回
顶部