三大數(shù)據(jù)庫(kù)如何寫(xiě)入WebShell?
ORACLE寫(xiě)入WebShell
01必備條件
① 有DBA權(quán)限
② 獲得Web目錄的絕對(duì)路徑
02寫(xiě)入方法
向Oracle寫(xiě)入WebShell的方法可以使用:文件訪問(wèn)包
03使用文件訪問(wèn)包方法寫(xiě)入Webshell
首先我們需要?jiǎng)?chuàng)建一個(gè)ORACLE的目錄對(duì)象指向某一路徑,在真實(shí)環(huán)境中需要指向Web目錄下,在這里我們將其指向/home/oracle這一路徑下。create or replace directory IST0_DIR as '/home/oracle';
圖19:創(chuàng)建一個(gè)ORACLE的目錄對(duì)象指向某一路徑
創(chuàng)建好后,我們需要對(duì)其進(jìn)行一下授權(quán)過(guò)程,讓其能夠順利的寫(xiě)入WebShell代碼。
grant read, write on directory IST0_DIR tosystem;
然后寫(xiě)入文件,定義變量類型為utl_file.file_type,然后將WebShell的代碼寫(xiě)入此文件中。
圖20:將WebShell的代碼寫(xiě)入文件
直接訪問(wèn)該文件,即可查看到其中的WebShell代碼,如果這個(gè)文件是放置在Web目錄下的,那么就可以被攻擊者成功利用。
圖21:WebShell代碼
以上就是三大數(shù)據(jù)庫(kù)(MySQL、SqlServer、Oracle)寫(xiě)入WebShell的正確姿勢(shì),你掌握了嗎?本文轉(zhuǎn)自杭州美創(chuàng)科技有限公司公眾號(hào)(第59號(hào)),如需二次轉(zhuǎn)載,請(qǐng)咨詢marketing@m(xù)chz.com.cn。

發(fā)表評(píng)論
請(qǐng)輸入評(píng)論內(nèi)容...
請(qǐng)輸入評(píng)論/評(píng)論長(zhǎng)度6~500個(gè)字
圖片新聞
最新活動(dòng)更多
-
免費(fèi)參會(huì)立即報(bào)名>> 7月30日- 8月1日 2025全數(shù)會(huì)工業(yè)芯片與傳感儀表展
-
精彩回顧立即查看>> 【線下會(huì)議】OFweek 2024(第九屆)物聯(lián)網(wǎng)產(chǎn)業(yè)大會(huì)
-
精彩回顧立即查看>> 松下新能源中國(guó)布局:鋰一次電池新品介紹
-
精彩回顧立即查看>> 2024 智能家居出海論壇
-
精彩回顧立即查看>> 2024中國(guó)國(guó)際工業(yè)博覽會(huì)維科網(wǎng)·激光VIP企業(yè)展臺(tái)直播
-
精彩回顧立即查看>> 【產(chǎn)品試用】RSE30/60在線紅外熱像儀免費(fèi)試用
編輯推薦