phpmyadmin通过日志文件拿webshell
该方法非原创。只是给大家分享一下姿势。如果知道得就当复习了,不知道的就捣鼓捣鼓。
前提:条件是root用户。
思路:就是利用mysql的一个日志文件。这个日志文件每执行一个sql语句就会将其执行的保存。我们将这个日志文件重命名为我们的shell.php然后执行一条sql带一句话木马的命令。然后执行菜刀连接之!
要先把general log设置为ON
然后将文件修改日志文件名修改。
本来是在mysql下的一个log日志文件的,我重新改到了phpstudy目录下然后命名为def2.php
然后随便执行一条sql语句。
菜刀连接之。
十分钟前之前博客发过。技术性不大,所以在水区发布。
评论47次
....这个不是知乎上那个?
可以的 最近那个通过开启日志拿shell之后 又一批网站遭殃了。。
不晓得这个姿势,表哥可以详细说下反转的含义么。
这思路好,在没有找到目录的情况下,直接用改写的日志文件getshell
要目录的.....我修改的那个目录都是web的目录.这个的好处就是插入一句话,写shell 不会被反转。
这思路好,在没有找到目录的情况下,直接用改写的日志文件getshell
phpmyadmin那里重命名?
变量那里呀,将日志名进行重命名。
phpmyadmin那里重命名?