我是靠谱客的博主 虚拟外套,这篇文章主要介绍mysql注入查看是否站库分离_站库分离渗透测试思路总结笔记 - WileySec's Blog,现在分享给大家,希望可以做个参考。

本文章主要记录微信公众号文章站库分离渗透测试思路总结笔记

Feature

从Web入口渗透

从Web入口可以通过网站的漏洞来getshell,如文件上传、命令执行、代码执行、SQL注入写入一句话(into outfile、日志备份等)

拿到Web权限后或者有诸如文件读取等漏洞时,还可以读数据库配置文件、对数据库内容分析、查找数据库备份,进而对数据库目标IP进行渗透,以便后续操作。

从数据库入口渗透

可以通过数据库弱口令或者SQL注入,拿到数据库权限

拿到数据库权限,我们可以拿到用户名密码信息,在内网渗透时发挥重要作用

由于网站和数据库是分离的,是写入不了一句话木马的

MySQL

找Web端IP地址select * from information_schema.PROCESSLIST;

3f5432f6795ce15440b293f49db46390.png

可以拿到web端的ip地址

利用load_file()函数获取数据库所在服务器的文件select load_file('C:\windows\win.ini');

e9c747afadd5b9b4d90edec068d658f1.png

读取Linux网卡信息/etc/udev/rules.d/70-persistent-net.rules # 读取网卡名称/etc/sysconfig/network-scripts/ifcfg-网卡名称 # 获取静态IP/var/lib/dhclient/dhclient--网卡名称.lease # 获取DHCP配置信息

MSSQL

判断是否站库分离

获取客户端主机名select host_name();

获取服务端主机名select @@servername;

如果客户端主机名和服务端主机名一直则是同站同数据库,如果不是则是站库分离

数据库执行命令

XP_CMDSHELL、SP_OACREATE

最后

以上就是虚拟外套最近收集整理的关于mysql注入查看是否站库分离_站库分离渗透测试思路总结笔记 - WileySec's Blog的全部内容,更多相关mysql注入查看是否站库分离_站库分离渗透测试思路总结笔记内容请搜索靠谱客的其他文章。

本图文内容来源于网友提供,作为学习参考使用,或来自网络收集整理,版权属于原作者所有。
点赞(140)

评论列表共有 0 条评论

立即
投稿
返回
顶部