从实例中学习phpmyadmin在渗透中

看到有人在发推广,说是“好玩又挣钱,性感荷官在线发牌?”。说的让人有点心动,我也想玩。开个无痕窗口点进去看看,发现原来是一个欢乐老虎机,那就玩一玩呗。

简单扫了一下目录,发现有phpinfo.php存在,是一个极其古老的PHP版本。

另外还有一个phpMyAdmin,搞笑的是弱密码可以直接登录。

能登进去攻击面就大多了,先考虑老套路,使用general_log结合phpinfo中的绝对路径写webshell,然而在写的过程中发现,


转载请注明:http://www.aierlanlan.com/rzfs/5484.html