
lalala
典中典!运维赏饭吃之Mysql到Getshell
简单的信息收集
发现有phpmyadmin
并且可以直接 setup
直接访问phpMyAdmin
root/root 直接登录成功
并且查看变了发现 secure_file_priv
的值为空,这里可以进行文件写入
并且这里还有路径
直接开始写shell!
最后再确认一下目录
通过修改密码让数据包报错得到路径
SELECT "<? phpinfo(); ?>" into OUTFILE "E:/xxxxx/www/a.php"
拿下~
更新于: 2024年03月21日 13:08
982
0