lalala
典中典!运维赏饭吃之Mysql到Getshell
简单的信息收集

发现有phpmyadmin
并且可以直接 setup

直接访问phpMyAdmin
root/root 直接登录成功
并且查看变了发现 secure_file_priv的值为空,这里可以进行文件写入
并且这里还有路径

直接开始写shell!
最后再确认一下目录
通过修改密码让数据包报错得到路径

SELECT "<? phpinfo(); ?>" into OUTFILE "E:/xxxxx/www/a.php"拿下~

更新于: 2024年03月21日 13:08
1481
0