phpMyAdmin 漏洞

一、日志文件拿shell

在sql语句执行界面执行命令

将日志功能打开

再次查看

更改日志保存路径

擦看是否更改成功

植入一句话木马

访问木马

使用工具连接

二、导⼊导出拿WebShell

判断网站位置

判断在www在Extensions同级

写shell

访问shell,使用工具连接

三、可视化界面getshell

在变量中搜寻gen

修改日志文件状态和日志文件保存路径,

写入一句话木马访问

访问日志文件

使用工具连接

相关推荐
未来之窗软件服务3 小时前
服务器运维(二十三) 服务器安全探针封装—东方仙盟练气期
安全·仙盟创梦ide·东方仙盟·安全探针
蓝之白4 小时前
流量分析_SnakeBackdoor-6
web安全·ctf·流量分析·逆向分析
corpse20107 小时前
Linux监控软件Monitorix 安装部署
linux·安全
飞鸟真人8 小时前
关于python -m http.server的一些安全问题
python·安全·http
用户1965330672118 小时前
【TryHackMe】JPT-文件包含
安全
橘色的喵8 小时前
嵌入式二级 Bootloader (SBL) 的设计与实现:基于裸机环境的安全固件管理
安全·bootloader·二级boot
麦聪聊数据8 小时前
MySQL 性能调优:从EXPLAIN到JSON索引优化
数据库·sql·mysql·安全·json
白山云北诗10 小时前
企业网站网络安全防护方案
安全·web安全·网络安全·ddos防护·web应用防火墙·cc防护
电报号dapp11911 小时前
NFT系统开发:在数字荒漠中铸造文明
安全·去中心化·区块链·智能合约
乾元12 小时前
企业无线的 AI 频谱与功率自动优化——从人工勘测到“可学习的无线网络”(含真实室内工程案例)
服务器·网络·人工智能·网络协议·安全·信息与通信