前情提要:首先将我们的PHP版本设置在5.5以上
一、通过⽇志⽂件拿Shell
1.搭建好环境后进行管理员登录
2.进入后点击SQL进行sql命令行操作
3.在输入框内输入set global general_log='on'; 将日志保存设置为开启状态
4.在输入 set global general_log_file = '你要将日志保存的路径' 将日志文件路径设置好,点击执行
5.我们在sql框内输入select 123123 后执行,在刚刚的路径内找到我们的日志文件,可以找到我们刚才输入的指令
6.同理也可以select一个一句话木马
7.访问我们的日志文件,可以看到phpinfo信息证明成功
二、导⼊导出拿WebShell
1.现在sql里面输入@@datadir 判断mysql位置
2.因为extensions同级目录下有www文件存放网站,所以我们猜测网站路径在D:\phpstudy_pro\WWW,使用into outfile将一句话木马写入别的目录下
3.执行成功后我们访问新注入的888.php,没有报错证明注入成功
4.使用中国蚁剑将网址和木马内的密码输入,测试连接,成功即代表注入成功