mysql 拖库_【渗透测试】温故知新之拖库七种方法

mysql 拖库_【渗透测试】温故知新之拖库七种方法参考 Aspcms 框架拿 webshell 该管理页面存在数据库备份模块 通过菜刀查到了数据库模块备份的文件目录 由于不知道数据库文件的大小 最通用稳定的方法是 将数据库复制一份复制到上一层目录下 重命名为 rar 文件 将下载的 rar 文件重命名为 mdb 后缀 然后打开辅臣数据库软件 点击打开数据库导入 mdb 文件 可看到正常打开后读取到数据库所有信息 方法 2 mysqldump 拖库该方法在 kali lin

参考Aspcms框架拿webshell,该管理页面存在数据库备份模块:

5a6ffe9a24af9e5359aac1d8b0fbc077.png

通过菜刀查到了数据库模块备份的文件目录:

116337bc8e41ca8312524b46708ce798.png

由于不知道数据库文件的大小,最通用稳定的方法是:

将数据库复制一份

2667b95f66f93f5f3da574893d4a2c1b.png

复制到上一层目录下,重命名为.rar文件:

52ced5150b7cec6325c7aff74f5a9a47.png

a404b7821483d07a0950e4b320260e2a.png

将下载的rar文件重命名为mdb后缀,然后打开辅臣数据库软件,点击打开数据库导入mdb文件:

342e1036688c7d9bfb65289e5a521eaa.png

可看到正常打开后读取到数据库所有信息:

ea2d9f39c369344b95a5eb252aa6889e.png

方法2:mysqldump拖库

该方法在kali-linux下存在该命令!

找到phpStudy上安装的Mysql下存在mysqldump.exe文件:

fe70e56e8e4d34424ab5f7741e9bf3b4.png

mysqldump.exe -uroot -proot –database diguo > C:diguo.sql

6beb998e5398d967880dc33e2a74e71e.png

可以看到导出数据:

b9ab5ee33488568f3df55562aafbf790.png

方法3:SQL Server拖库

语法:

backup database [database_name] to disk = [path]

该语法直接命令模式执行即可

方法4:adminer拖库

https://www.adminer.org/#download

下载:

89f813045f0ed0978a1e0407ed434aed.png

将adminer.php上传至页面目录(可用webshell),打开后填入服务区IP和用户密码,数据库可以为空:

f1af8a7d8b39fb14cb429959fc2b2d21.png

选择导出,这里支持大量数据库文件导出稳定,支持四种格式:

dbf449d0f3773bec80515b52236341fc.png

方法5:PhpMyadmin拖库

找到并登录PhpMyadmin页面:

edf803c06e2ff00e9e42fee32323f167.png

支持各种格式导出,这里不建议选择快速-显示最少项导出不稳定:

2a2717c8fe4d9e6780d4dc9101b9a559.png

这里稳定建议选择自定义导出:

7d48008482491fed13a5c68d051f53b9.png

方法6:Navicat拖库

该工具利用方法在数据库篇中已经讲解过,这里选择转储SQL文件:

cfbbe912fbabc174593c8c06742ed3a7.png

提示:这里还有Navicat SQL server版链接sql,方法一致

方法7:菜刀拖库

选择数据库管理:

a7dc8ea5dc7bae55eee62d60e6cdbb26.png

点击配置,可看到有很多登录类型:

65fe3f528d1303848e53063d76b908a6.png

选择mySQL登录,填入账号密码即可:

e5ec0d39d3410e73ac33fe369ffda64e.png

进入数据库后,菜刀只能单个表导出并且只能是html格式:

0353084e3d43a11f03c81fccc742c4a4.png

这里介绍了七种方法,如果遇到站库分离的情况下,也是可以直接访问数据库用以上的方法进行,那种方法适用大家可以自行尝试。

如有侵权请联系删除

基础教程

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/219756.html原文链接:https://javaforall.net

(0)
上一篇 2026年3月17日 下午9:57
下一篇 2026年3月17日 下午9:58


相关推荐

  • 异步FIFO—Verilog实现

    异步FIFO—Verilog实现本文大部分内容来自 CliffordE Cummings 的 Simulationan amp nbsp FIFODesign 经过自己的一些改变 理论部分为转载 代码自己完成 一 FIFO 简介 FIFO 是英文 FirstInFirst 的缩写 是一种先进先出的数据缓存器 它与普通存储器的区别是没有外部

    2026年3月20日
    3
  • js对象中什么是可枚举性(enumerable)?[通俗易懂]

    js对象中什么是可枚举性(enumerable)?[通俗易懂]概念可枚举性(enumerable)用来控制所描述的属性,是否将被包括在for…in循环之中。具体来说,如果一个属性的enumerable为false,下面三个操作不会取到该属性。*for..in循环*Object.keys方法*JSON.stringify方法varo={a:1,b:2};o.c=3;Object.definePropert

    2025年7月2日
    5
  • 计算两个矩阵之间的欧式距离「建议收藏」

    计算两个矩阵之间的欧式距离「建议收藏」在我们使用k-NN模型时,需要计算测试集中每一点到训练集中每一点的欧氏距离,即需要求得两矩阵之间的欧氏距离。在实现k-NN算法时通常有三种方案,分别是使用两层循环,使用一层循环和不使用循环。使用两层循环分别对训练集和测试集中的数据进行循环遍历,计算每两个点之间的欧式距离,然后赋值给dist矩阵。此算法没有经过任何优化。num_test=X.shape[0]num_…

    2022年6月19日
    96
  • 【JS语法糖】常见的几种JS语法糖

    【JS语法糖】常见的几种JS语法糖JS 语法糖 常见的几种 JS 语法糖今天遇到一个前端方面的新词汇语法糖第一次听到这个词我的第一反应是 这是一个糖可能是像这样的 或者像这样 PS 旺仔牛奶是不是该给我打钱了 手动 dog 正经的分割线语法糖 Syntactic

    2026年3月26日
    1
  • potplayer+madvr_potplayer安装包

    potplayer+madvr_potplayer安装包ctrl+j调出madvr的OSD菜单如下图:如何设置madVR10bit输出:1.确保视频源是10bit源2.显示器设置如下:3.渲染设置如下:设置完成,OSD信息变化如下:如何确定是否HDR设置生效:调节如下targetpeaknits:100或者200,如果100比200时的屏幕亮,说明HDR生效。…

    2025年11月18日
    3
  • 工作格言

    工作格言

    2021年7月25日
    57

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号