共計 968 個字符,預計需要花費 3 分鐘才能閱讀完成。
自動寫代碼機器人,免費開通
這篇文章主要介紹 phpmyadmin 通過日記提權的方法,文中介紹的非常詳細,具有一定的參考價值,感興趣的小伙伴們一定要看完!
phpmyadmin 弱口令經常見到,今天我介紹下 phpmyadmin 如何提權。
首先,phpMyAdmin 是一個以 PHP 為基礎,以 Web-Base 方式架構在網站主機上的 MySQL 的數據庫管理工具,讓管理者可用 Web 接口管理 MySQL 數據庫。安裝過程中,默認路徑是 WWW/phpmyadmin
獲取相關信息:
可以看到,這是 phpstudy 的集成環境,一般的安裝路徑就是 磁盤 / 文件包 /phpstudy
接下來也就是查看網站的路徑了,下面我介紹 2 種:
第一種:通過探針:
上面的信息可以得出,我們的絕對路徑是 C:/phpstudy/phpstudy/WWW 一般這個就是網站的根目錄,探針文件就是在根目錄下面的分目錄 12 下 / 這個也是 phpmyadmin 的路徑
第二種:進入 phpmysql 里面過夠通過 sql 指令來獲取 mysql 的目錄,然后推斷出網站路徑
指令為 select @@basedir;
可以得出我們的 mysql 安裝路徑是 C:/phpstudy/phpstudy/MySQL/,根據這個我們可以推斷出,我們的網站根路徑是 C:/phpstudy/phpstudy/WWW
接下來就是提權的擴充了
MySQL 全局變量(general_log、general_log file)的值。
general log 指的是日志保存狀態,一共有兩個值(ON/OFF)ON 代表開啟 OFF 代表閉。general log file 指的是日志的保存路徑。
可以通過 sql 指令
set global general_log =“ON”; #將日記保存狀態開啟
SET global general_log_file=’c:/phpStudy/phpstudy/WWW/infos.php’#修改日記的保存位置
接下來就是寫入一句話了:
連接成功:
有的人可能會問,為什么寫入后不是一句話,而是夾雜了其他的的語句
我們上傳的是 php 小馬,在連接過程中,從頭開始讀取,因為前面的不具有 php 文件的特性。
以上是“phpmyadmin 通過日記提權的方法”這篇文章的所有內容,感謝各位的閱讀!希望分享的內容對大家有幫助,更多相關知識,歡迎關注丸趣 TV 行業資訊頻道!
向 AI 問一下細節