方法一:弱口令登录phpmyadmin拿权限
进入phpmyadmin
对目标站点IP进行端口扫描,发现80和3306端口开放
使用dirsearch进行目录扫描
尝试对phpmyadmin进行爆破
phpmyadmin存在弱口令,用户名:root,密码:root
phpMyAdmin 利用日志文件 getshell
在变量中搜索general,查看日志状态,返回结果如下
当开启general log为on时,所执行的sql语句都会出现在stu1.log文件中。那么,如果修改generallogfile的值,那么所执行的sql语句就会对应生成对应的文件中,进而getshell。所以为了get shell,我们将general log设为on,将general log file设为C:/phpStudy/WWW/test.php
通过执行查询语句将一句话木马插入到重新定义的日志文件test.php中
看一下靶机上的test.php,一句话木马是否插入成功
插入成功后我们用蚁剑连接test.php
成功获取目标服务器权限...