拿到Mysql账号后利用phpmyadmin进入系统目录

在phpmyadmin中写入一句话木马,读取系统文件

地址127.0.0.1/phpMyAdmin

使用phpMyAdmin多线程批量破解工具,爆破用户和密码

用户和密码都是root

登录后报错:PhpMyadmin登录报.#2002 无法登录 MySQL 服务器

找到config.default.php

把 $cfg['Servers'][$i]['host'] = 'localhost';

改为 $cfg['Servers'][$i]['host'] = '127.0.0.1';

重启phpstudy

输入sql语句发现报错

报错内容: ERROR 1290 (HY000): The MySQL server is running with the --secure-file-priv option so it can...

发现是secure-file-priv的问题

在phpstudy中mysql目录中找到my.ini加入secure_file_priv=""

重启phpstudy

再次输入sql语句发现可以使用

发现一句话木马植入成功,用蚁剑

连接成功可以读取系统文件,也可以删除文件

实验结束

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值