【奇技淫巧】phpmyadmin通过日志文件拿webshell

  • A+
所属分类:安全文章

【奇技淫巧】phpmyadmin通过日志文件拿webshell

        该方法非原创。只是给大家分享一下姿势。如果知道得就当复习了,不知道的就捣鼓捣鼓。
        前提:条件是root用户。
        思路:就是利用mysql的一个日志文件。这个日志文件每执行一个sql语句就会将其执行的保存。我们将这个日志文件重命名为我们的shell.php然后执行一条sql带一句话木马的命令。然后执行菜刀连接之!


        要先把general log设置为ON

【奇技淫巧】phpmyadmin通过日志文件拿webshell


        然后将文件修改日志文件名修改。

【奇技淫巧】phpmyadmin通过日志文件拿webshell


        本来是在mysql下的一个log日志文件的,我重新改到了phpstudy目录下然后命名为def2.php

        然后随便执行一条sql语句。

【奇技淫巧】phpmyadmin通过日志文件拿webshell


        菜刀连接之。

【奇技淫巧】phpmyadmin通过日志文件拿webshell



【奇技淫巧】phpmyadmin通过日志文件拿webshell

本文始发于微信公众号(T00ls):【奇技淫巧】phpmyadmin通过日志文件拿webshell

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: