unix+apache+php+mysql 21=vsftpd;22=ssh;mysql=3306不开放远程连接
找到个注射点,mysql版本4.0以上支持union查询,当前用户权限足够可以load_file
以下是记录:
/gongji.php?ag_id=7 and ord(mid(version(),1,1))>51 /*判断my
[阅读全文]
Powered By F2blog v1.2 build 03.01 CopyRight 2006 - 2008 天晴无名氏
赣ICP备07001701号 Processed in 0.406609 second(s), 2 queries, Gzip enabled