PhPMyadmin-漏洞复现

前情提要:首先将我们的PHP版本设置在5.5以上

一、通过⽇志⽂件拿Shell

1.搭建好环境后进行管理员登录

2.进入后点击SQL进行sql命令行操作

3.在输入框内输入set global general_log='on'; 将日志保存设置为开启状态

4.在输入 set global general_log_file = '你要将日志保存的路径' 将日志文件路径设置好,点击执行

5.我们在sql框内输入select 123123 后执行,在刚刚的路径内找到我们的日志文件,可以找到我们刚才输入的指令

6.同理也可以select一个一句话木马

7.访问我们的日志文件,可以看到phpinfo信息证明成功

二、导⼊导出拿WebShell

1.现在sql里面输入@@datadir 判断mysql位置

2.因为extensions同级目录下有www文件存放网站,所以我们猜测网站路径在D:\phpstudy_pro\WWW,使用into outfile将一句话木马写入别的目录下

3.执行成功后我们访问新注入的888.php,没有报错证明注入成功

4.使用中国蚁剑将网址和木马内的密码输入,测试连接,成功即代表注入成功

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值