关于冰盾 | 使用条款 | 网站地图
 
通过phpmyadmin各种技巧拿webshell
通过phpmyadmin各种技巧拿webshell
作者:冰盾防火墙 网站:www.bingdun.com 日期:2014-11-12
 

前面已经提到过了如何使用phpmyadmin获得网站的webshell 详细大家可以去看下 phpmyadmin执行语句拿webshell

这里小残将针对这一文章的做一下更为详细的方法:

第一种

(这种方法是最为常见的成功率也比较高,懂sql语句的朋友一眼就应该可以看懂什么意思)

以上代码意思就是选择musql数据库 然后建立一个darkmoon的表然后加入一个名字为darkmoon1的字段

然后在darkmoon1的字段中插入一句话代码

然后从darkmoon1字段里面导出一句话到d:/wamp/www/exehack.php 的文件名(这里的路径就是网站的程序路径)

最后就是删除darkmoon这个表。

第二种方法

以上方法原理基本与方法一一致

第三种方法:

第四种方法

不同之处在于导出成功后可以直接执行DOS命令(只要权限够大)

使用方法:www.xxx.com/exehack.php?cmd=  (cmd=后面直接执行dos命令)

以上4种方法一般情况下足够拿到网站的webshell权限了。

如果你知道网站的物理路径的话可以尝试一下方法或者网站的物理路径。

 

 
最新内容:
网站检测常见问题处理技巧[2014-11-12]
Serv-U服务器提权之端口转发[2014-11-12]
使用策略组有效阻止网络木马威胁[2014-11-12]
简单反查黑客远程控制/后门的方法[2014-11-12]
网站后台执行SQL语句导出一句话拿webshell[2014-11-12]
完美解决win7右键刷新过慢或卡死问题[2014-11-12]
相关内容:

合作伙伴: 黑基网 补天科技 威盾科技 站长下载 新飞金信 北京电信 ZOL应用下载
中华人民共和国增值电信业务经营许可证京ICP备14024464 公安备案号 京1081234 
版权所有©2003-2016 冰盾防火墙  www.BingDun.com 法律声明
服务热线:(010)51661195