首页 > 编程源码 > 【技术教程】phpmyadmin渗透,开始送服务器,在线教提权

【技术教程】phpmyadmin渗透,开始送服务器,在线教提权

楼主:zimo.php [2级] · 2019-11-23 ·  浏览13427 · 编程源码 · ID:
1.首先有一台云服务器最好03啥配置都ok
2.扫描3306端口
3.导入phpmyadmin进行爆破
4.弱口令爆破出来后在浏览器登录
5.开始提权点击变量打一个g出来
6.第一行看看是不是ON不是就改一下
7.将第二行的路径最后改为zimo.php
8.输入一句话木马
9.上菜刀连接上传cmd
10.运行cmd添加用户
11.如果没开3389则输入netstat -an查看远程端口
下面发工具全套,不懂得问我我会解答
- 版权声明 - 1、本帖所有言论和图片等纯属网友个人意见,与流星社区立场无关;
2、其他单位或个人使用、转载或引用本帖时必须同时征得该帖子作者zimo.php流星社区的同意;
3、备注原文地址:https://bbs.liuxingw.com/t/19268.html,可忽略第2条;
4、帖子作者需承担一切因本文发表而直接或间接导致的相关责任;
5、如本帖内容或部分内容转载自其它媒体,这并不代表本站赞同其观点和对其真实性负责;
6、如本帖若为资源类,将仅限用于学习和研究目的,您必须在下载后的24个小时之内,从您安装或使用的设备中彻底删除上述内容;
7、如果您喜欢该程序,请支持正版软件,购买注册,可以得到更好的正版服务;
8、如本帖侵犯到任何版权或违法问题,请立即邮件告知我们,我们将及时予以处理。
160条回复 |  最后回复于2019-11-24

zimo.php [2级]

然后回车,输入账号密码登录
发布于2019-11-24

回复列表

  • 内容加载中...

说点什么...

zimo.php [2级]

登录好之后
我们先看一下信息
这里有括号里面是win32
就说明这个服务器,是WINDOWS32位系统
是可以提权的
发布于2019-11-24

回复列表

  • 内容加载中...

说点什么...

zimo.php [2级]

然后点击变量
发布于2019-11-24

回复列表

  • 内容加载中...

说点什么...

zimo.php [2级]

然后再变量里面这个框框里面,输入一个g搜索
然后找到我这个蓝色区域名字的项
发布于2019-11-24

回复列表

  • 内容加载中...

说点什么...

zimo.php [2级]

我们看右边
这两项第一项是on,说明日志是已经打开
如果是off,我们点编辑改成on
第二项,是绝对路径
这个改跟你们说不清,到时候截图问我就可以
发布于2019-11-24

回复列表

  • 内容加载中...

说点什么...

zimo.php [2级]

然后点击上面的sql,来到这个界面
发布于2019-11-24

回复列表

  • 内容加载中...

说点什么...

zimo.php [2级]

然后点击上面的sql,来到这个界面
发布于2019-11-24

回复列表

  • 内容加载中...

说点什么...

zimo.php [2级]

现在在这里面收入一句话,木马
发布于2019-11-24

回复列表

  • 内容加载中...

说点什么...

zimo.php [2级]

然后点执行
执行成功
发布于2019-11-24

回复列表

  • 内容加载中...

说点什么...

zimo.php [2级]

然后复制上面蓝色区域的地址
发布于2019-11-24

回复列表

  • 内容加载中...

说点什么...
登录注册 后才可进行评论
签到
8人签到
已签0天
  • 46636帖子
  • 1936895热点量
  • 185019火热值