首先進入phpmyadmin後臺,我是經過弱密碼進的,root權限,可是各類方法爆不出網站路徑,連那個磁盤都猜不出來,昨天看了一個博客,關於log變量的,終於找到一個相關的根路徑信息。php
以後開始猜路徑猜配置文件,最好猜到php路徑,路徑是D:\\webroot\\XXXXconf\\php\\php5.5\\php.iniweb
而後讀取php.ini,可是報錯顯示數據太長。網站
以後繼續猜目錄,往可能存在的目錄下面寫文件,若是存寫文件就不會報錯,不存在就會報錯,由於路徑有個,最後發現phpmyadmin和配置文件在一個目錄3d
最終獲得根路徑D:\\webroot\\XXXXconf\\phpmyadmin\\aaa.txtblog
寫入一句話木馬,菜刀鏈接,配置目錄以下,網站的目錄在另外一個磁盤,因此很難猜到,因此一些變量配置的路徑信息很重要。博客