phpMyAdmin 漏洞

一、日志文件拿shell

在sql语句执行界面执行命令

将日志功能打开

再次查看

更改日志保存路径

擦看是否更改成功

植入一句话木马

访问木马

使用工具连接

二、导⼊导出拿WebShell

判断网站位置

判断在www在Extensions同级

写shell

访问shell,使用工具连接

三、可视化界面getshell

在变量中搜寻gen

修改日志文件状态和日志文件保存路径,

写入一句话木马访问

访问日志文件

使用工具连接

相关推荐
晓梦.8 小时前
IPSec 安全基础
服务器·网络·安全
witkey_ak98969 小时前
网络安全转型书籍清单
安全·web安全
jieyu111911 小时前
内网后渗透攻击--域控制器安全(1)
安全·web安全·内网渗透·域控制器安全
hqxstudying13 小时前
JAVA限流方法
java·开发语言·安全·限流
浩浩测试一下13 小时前
06高级语言逻辑结构到汇编语言之逻辑结构转换 for (...; ...; ...)
汇编·数据结构·算法·安全·web安全·网络安全·安全架构
你是人间五月天14 小时前
常见WEB安全漏洞及防护措施
安全·web安全
川trans17 小时前
网络安全初级第一次作业
安全·web安全
爱思德学术18 小时前
中国计算机学会(CCF)推荐学术会议-A(网络与信息安全):Eurocrypt 2026
安全·网络安全·密码学
数据智能老司机18 小时前
面向网络安全的数据工程——数据工程基础
安全·架构·数据分析
ALex_zry19 小时前
Go语言中的迭代器模式与安全访问实践
安全·golang·迭代器模式