前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >php myadmin写shell

php myadmin写shell

作者头像
用户2700375
发布2022-06-09 14:12:45
1.6K0
发布2022-06-09 14:12:45
举报
文章被收录于专栏:很菜的web狗

有时候在渗透测试过程中 我们会得到php myadmin 的账号和密码 既然登陆了php myadmin 就可以用php myadmin 来get shell。

具体内容

简单说明

登陆进php myadmin 有些朋友可能会直接选择去写入一个webshell 执行后会弹出大概无法写入的意思 这里和php myadmin的设置有关系 在实战情况下一般都不能直接去写入一个shell的。

这时候我们需要换个思路

利用mysql 错误日志写入一句话

这里需要先设置 general log (日志保存状态)general log file(日志保存路径)

先执行

代码语言:javascript
复制
show variables like 'general%' a

我们需要把general log 改为ON 也就是打开状态

还要把general log file路径改为网站的根目录

代码语言:javascript
复制
set global general_log = "ON"; 

set global general_log_file='D:/stduy/PHPTutorial/WWW/infos.php';

执行完后因为我是本地搭建环境所以可以看到成功创建了

现在我们只需要输入一个错误的sql语句即可 这里我写入一句话 可以看到一句话已经存在于infos.php里面了

之后我们菜刀直接链接即可

总结

网上有许多相关的文章 不过自己写一遍印象才会更深刻吧

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2018-08-26,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 具体内容
    • 简单说明
      • 利用mysql 错误日志写入一句话
        • 总结
        相关产品与服务
        网站渗透测试
        网站渗透测试(Website Penetration Test,WPT)是完全模拟黑客可能使用的攻击技术和漏洞发现技术,对目标系统的安全做深入的探测,发现系统最脆弱的环节。渗透测试和黑客入侵最大区别在于渗透测试是经过客户授权,采用可控制、非破坏性质的方法和手段发现目标和网络设备中存在弱点,帮助管理者知道自己网络所面临的问题,同时提供安全加固意见帮助客户提升系统的安全性。腾讯云网站渗透测试由腾讯安全实验室安全专家进行,我们提供黑盒、白盒、灰盒多种测试方案,更全面更深入的发现客户的潜在风险。
        领券
        问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档