通过phpmyadmin拿下webshell

废话:

1.听说网上卖手机的网站很多是诈骗的,搜到一个499元货到付款的手机网站。有点像诈骗,但倒觉得他是在收集用户信息

2.把网站扔到御剑,搜到phpmyadmin的后台,试试下账号密码居然都是默认的(root  root)  省得爆破了

步骤:

1.

 2.

3.

 

posted @ 2017-11-14 23:35  左小龙  阅读(241)  评论(0编辑  收藏  举报