0x00 Background 最近遇到测试环境,最后利用sqlmap的--os-shell参数取得shell.一直以来,对这个参数的工作原理不是十分的清晰.大致的思想应该是将脚本插入到数据库中,然后生成相应的代码文件,获取shell即可执行命令. 0x01 Environment 本环境是在局域网下利用两台主机搭建的,环境比较真实. 攻击机: 系统:windows7 工具:sqlmap 靶机: 系统:windows7 环境:wamp搭建的apache.mysql和php 网页源码:phpmyw…