從實例中學習phpmyadmin在滲透中的應用

看到有人在發推廣,說是「好玩又掙錢,性感荷官在線發牌?」。 說的讓人有點心動,我也想玩。 開個無痕窗口點進去看看,發現原來是一個歡樂老虎機,那就玩一玩唄。 簡單掃了一下目錄,發現有phpinfo.php存在,是一個極其古老的PHP版本。 另外還有一個phpMyAdmin,搞笑的是弱密碼可以直接登錄。 能登進去攻擊面就大多了,先考慮老套路,使用general_log結合phpinfo 中的絕對路徑寫
相關文章
相關標籤/搜索