使用sqlmap交互式寫shell,只需網(wǎng)站絕對(duì)路徑和一個(gè)注入點(diǎn)
【使用案例】
案例:SqlMap交互寫Shell
交互寫shell條件:網(wǎng)站絕對(duì)路徑與注入點(diǎn)
交互寫shell命令:
1
-u “注入點(diǎn)”?--os-shell
可以看到,有4中腳本語言需要選擇根據(jù)實(shí)際情況進(jìn)行選擇
這里就需要用到網(wǎng)站絕對(duì)路徑,各種爆破方法童鞋懂的
由于案例網(wǎng)站為php,所以可以查看test.php ; info.php等文件,尋找路徑
打開臨時(shí)的文件上傳自己的shell
SqlMap交互寫shell成功