【奇技淫巧】phpmyadmin通过日志文件拿webshell

admin 2021年8月7日00:37:09评论100 views字数 339阅读1分7秒阅读模式

【奇技淫巧】phpmyadmin通过日志文件拿webshell

        该方法非原创。只是给大家分享一下姿势。如果知道得就当复习了,不知道的就捣鼓捣鼓。
        前提:条件是root用户。
        思路:就是利用mysql的一个日志文件。这个日志文件每执行一个sql语句就会将其执行的保存。我们将这个日志文件重命名为我们的shell.php然后执行一条sql带一句话木马的命令。然后执行菜刀连接之!


        要先把general log设置为ON

【奇技淫巧】phpmyadmin通过日志文件拿webshell


        然后将文件修改日志文件名修改。

【奇技淫巧】phpmyadmin通过日志文件拿webshell


        本来是在mysql下的一个log日志文件的,我重新改到了phpstudy目录下然后命名为def2.php

        然后随便执行一条sql语句。

【奇技淫巧】phpmyadmin通过日志文件拿webshell


        菜刀连接之。

【奇技淫巧】phpmyadmin通过日志文件拿webshell



【奇技淫巧】phpmyadmin通过日志文件拿webshell

本文始发于微信公众号(T00ls):【奇技淫巧】phpmyadmin通过日志文件拿webshell

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年8月7日00:37:09
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【奇技淫巧】phpmyadmin通过日志文件拿webshellhttp://cn-sec.com/archives/350793.html

发表评论

匿名网友 填写信息