攻防渗透:springBoot环境,MSQYL慢日志查询写过jsp马不成功,什么原因?

不知道各位表哥有没有遇到这样的环境,目标是SpringBoot,通过信息泄露获取到了数据库账号密码,并且是ROOT权限。到这数据库已经拿下了。 由于secure_file_priv=NULL,无法通过导入写webshell,现在只能通过修改日志位置,慢查询写入webshell,通过env接口获取到了网站的绝对路径,并且也开启慢日志查询写入了WEBshell,数据库执行都没有报错,说明是没有问题的。但是写入的xxx.jsp无法访问,在PHP+mysql中通过慢查询写入是可以访问并且getshell的。这个环境为啥不行。 不知道哪位表哥有木有遇到过。

1 个回答

cumt梅苑杀手 - 个人微信公众号:梅苑安全

SpringBoot不支持解析jsp

  • 1 关注
  • 0 收藏,9156 浏览
  • afei00123 提出于 2022-07-01 13:53

相似问题

站长统计