攻防渗透:springBoot环境,MSQYL慢日志查询写过jsp马不成功,什么原因?
不知道各位表哥有没有遇到这样的环境,目标是SpringBoot,通过信息泄露获取到了数据库账号密码,并且是ROOT权限。到这数据库已经拿下了。 由于secure_file_priv=NULL,无法通过导入写webshell,现在只能通过修改日志位置,慢查询写入webshell,通过env接口获取到了网站的绝对路径,并且也开启慢日志查询写入了WEBshell,数据库执行都没有报错,说明是没有问题的。但是写入的xxx.jsp无法访问,在PHP+mysql中通过慢查询写入是可以访问并且getshell的。这个环境为啥不行。 不知道哪位表哥有木有遇到过。
分类:
渗透测试
默认排序
时间排序
1 个回答
cumt梅苑杀手
- 个人微信公众号:梅苑安全
2023-01-17 21:18
SpringBoot不支持解析jsp
关注
1
关注
收藏
0
收藏,
9156
浏览
afei00123
提出于 2022-07-01 13:53
相似问题
×
温馨提示
您当前没有「奇安信攻防社区」的账号,注册后可获取更多的使用权限。
×
温馨提示
您当前没有「奇安信攻防社区」的账号,注册后可获取更多的使用权限。
×
举报此文章
垃圾广告信息:
广告、推广、测试等内容
违规内容:
色情、暴力、血腥、敏感信息等内容
不友善内容:
人身攻击、挑衅辱骂、恶意行为
其他原因:
请补充说明
举报原因:
站长统计