phpMyAdmin 漏洞

一、日志文件拿shell

在sql语句执行界面执行命令

将日志功能打开

再次查看

更改日志保存路径

擦看是否更改成功

植入一句话木马

访问木马

使用工具连接

二、导⼊导出拿WebShell

判断网站位置

判断在www在Extensions同级

写shell

访问shell,使用工具连接

三、可视化界面getshell

在变量中搜寻gen

修改日志文件状态和日志文件保存路径,

写入一句话木马访问

访问日志文件

使用工具连接

相关推荐
C澒7 小时前
前端监控系统的最佳实践
前端·安全·运维开发
C澒8 小时前
SGW 接入层运维实战:配置查看 + 监控分析 + 日志排查
前端·安全·运维开发
Noontec8 小时前
铁威马F4-425Plus提供专属于创作者的解决方案
安全·网络存储·铁威马nas
emma羊羊9 小时前
【AI技术安全】
网络·人工智能·安全
赛德传动11 小时前
使用SNJ齿轮齿条升降机时,有哪些安全防护措施?
网络·安全·制造
运筹vivo@12 小时前
BUUCTF: [BSidesCF 2020]Had a bad day
web安全·ctf
拍客圈12 小时前
Discuz CC 防护规则
服务器·网络·安全
九河云13 小时前
数字韧性时代,华为云CBR为业务连续性注入“免疫基因”
大数据·人工智能·安全·机器学习·华为云
国科安芯13 小时前
航空级PMSM驱动系统中MCU的故障诊断与容错控制策略研究
单片机·嵌入式硬件·安全·架构·制造·安全性测试
C澒14 小时前
系统初始化成功率下降排查实践
前端·安全·运维开发