文章来源:https://github.com/djytmdj/Network-security-study-notes
前言
背景介绍:
一个sql注入点进去,无绝对路径,写入webshel
![图片[1]-实战案例-sql注入到无绝对路径写shell-渗透云记 - 专注于网络安全与技术分享](https://b.encenc.com/wp-content/uploads/2026/03/d2b5ca33bd20260302203452.png)
操作
抓包
![图片[2]-实战案例-sql注入到无绝对路径写shell-渗透云记 - 专注于网络安全与技术分享](https://b.encenc.com/wp-content/uploads/2026/03/d2b5ca33bd20260302203504.png)
注入
![图片[3]-实战案例-sql注入到无绝对路径写shell-渗透云记 - 专注于网络安全与技术分享](https://b.encenc.com/wp-content/uploads/2026/03/d2b5ca33bd20260302203513.png)
sqlmap 的–os-shell 获取一个交互权限
![图片[4]-实战案例-sql注入到无绝对路径写shell-渗透云记 - 专注于网络安全与技术分享](https://b.encenc.com/wp-content/uploads/2026/03/d2b5ca33bd20260302203529.png)
查看权限为system
![图片[5]-实战案例-sql注入到无绝对路径写shell-渗透云记 - 专注于网络安全与技术分享](https://b.encenc.com/wp-content/uploads/2026/03/d2b5ca33bd20260302203544.png)
查看进程,看有无杀软
![图片[6]-实战案例-sql注入到无绝对路径写shell-渗透云记 - 专注于网络安全与技术分享](https://b.encenc.com/wp-content/uploads/2026/03/d2b5ca33bd20260302203601.png)
存在火绒
![图片[7]-实战案例-sql注入到无绝对路径写shell-渗透云记 - 专注于网络安全与技术分享](https://b.encenc.com/wp-content/uploads/2026/03/d2b5ca33bd20260302203633.png)
随意免杀直接过掉
但是发现主机不出网
![图片[8]-实战案例-sql注入到无绝对路径写shell-渗透云记 - 专注于网络安全与技术分享](https://b.encenc.com/wp-content/uploads/2026/03/d2b5ca33bd20260302203648.png)
转而尝试写入webshell
找绝对路径名
先找到网站特殊js
slider.min.js 文件所在目录
然后获取绝对路径
dir d:\ /s /b |find “slider.min.js”
![图片[9]-实战案例-sql注入到无绝对路径写shell-渗透云记 - 专注于网络安全与技术分享](https://b.encenc.com/wp-content/uploads/2026/03/d2b5ca33bd20260302203704.png)
直接echo发现有问题,然后转而b64编码webshell,echo进对应的路径
![图片[10]-实战案例-sql注入到无绝对路径写shell-渗透云记 - 专注于网络安全与技术分享](https://b.encenc.com/wp-content/uploads/2026/03/d2b5ca33bd20260302203718.png)
然后certutil 解码一次,还原webshell
![图片[11]-实战案例-sql注入到无绝对路径写shell-渗透云记 - 专注于网络安全与技术分享](https://b.encenc.com/wp-content/uploads/2026/03/d2b5ca33bd20260302203731.png)
最后冰蝎直接连接
![图片[12]-实战案例-sql注入到无绝对路径写shell-渗透云记 - 专注于网络安全与技术分享](https://b.encenc.com/wp-content/uploads/2026/03/d2b5ca33bd20260302203742.png)
另外再补充win下查文件内容的命令
findstr /msi /c:"saveas" .
可以找到具体目录下包含了具体文件内容的文件
还有一些更详细的可以参考
http://cn-sec.com/archives/1129108.html
各种回显无回显,出网不出网都有涉及到
© 版权声明
渗透云记的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。
渗透云记拥有对此文章的修改、删除和解释权限,如转载或传播此文章,需保证文章的完整性,未经允许,禁止转载!
本文所提供的工具仅用于学习,禁止用于其他,请在24小时内删除工具文件!!!访问本博客请务必遵守有关互联网的相关法律、规定与规则。一旦您访问本博客,即表示您已经知晓并接受了此声明通告。详情见本站的“免责声明”如果有侵权之处请第一时间联系我们删除。敬请谅解!E-mail:admin@encenc.com
THE END














请登录后查看评论内容