在线漏洞环境
http://www.vulnspy.com/phpmyadmin-4.8.1/phpmyadmin_4.8.1_lfi_to_rce_vulnerability/
- 进入vulnspy(phpMyAdmin在线环境地址)点击start to hack
- 载入设置之后点击go进入实验
正餐开始
账号/密码:root/toor

点击sql按钮执行sql 查询

执行成功

我们都知道,登入phpmyadmin后,数据库就是完全可以控制的(地球人都知道),那我们是否可以把WebShell写入到数据库中然后包含数据库文件
这里我们可以包含自己的session文件
首先按F12找到自己的session文件名

然后在index.php页面中进行包含

网友评论