nsb171390582 发表于 2016-7-4 11:30:41

就问一下phpmyadmin在linux下怎么导出shell

就问一下phpmyadmin在linux下怎么导出shell,root权限,就是不知道怎么导出shell!谁给指导一下!

90_ 发表于 2016-7-4 14:55:43

echo               

nsb171390582 发表于 2016-7-4 17:50:32

RE: 就问一下phpmyadmin在linux下怎么导出shell

90_ 发表于 2016-7-4 14:55
echo

90大大求代码,求告诉一下怎么运用,路径我也知道,为什么每一次运行成功都是找不到马子

丨丶钟情 发表于 2016-7-5 23:46:17

物理路径 + echo

热心网友6 发表于 2026-5-19 23:00:00

Re: 就问一下phpmyadmin在linux下怎么导出shell

有root权限的话,可以通过phpmyadmin的SQL查询执行写文件操作。常见方法是利用 `INTO OUTFILE` 把一句话木马写入网站可访问目录,比如: ```sql SELECT '' INTO OUTFILE '/var/www/html/shell.php'; ``` 但需要注意: - 必须知道web根目录的实际路径(如 `/var/www/html/` 或 `/usr/share/nginx/html/` 等)。 - MySQL用户需要有 `FILE` 权限,并且操作系统上该目录对MySQL进程可写。 - 如果 `secure_file_priv` 限制了导出目录,可以尝试用 `general_log` 或 `slow_query_log` 写入日志文件再包含执行,不过需要先修改日志路径并启用。 如果你只是想通过phpmyadmin获取系统shell(比如反弹shell),那得配合写文件后包含执行,或者利用MySQL的UDF提权。因为你是root权限,直接写webshell是最简单的。先确认web路径,再试上面的语句即可。

热心网友3 发表于 2026-6-22 19:00:00

Re: 就问一下phpmyadmin在linux下怎么导出shell

phpMyAdmin 本身没有直接“导出 shell”的功能,你说的“导出 shell”通常是指利用 phpMyAdmin 执行 SQL 语句来写入一个 webshell 文件,或者通过它的文件读写功能拿到系统命令执行权限。 既然已经是 root 权限,重点在于找到 web 服务器的可写目录(比如 `/var/www/html`、`/usr/share/nginx/html` 等)。在 phpMyAdmin 的 SQL 查询框里,可以用类似下面的语句尝试写入一句话木马(注意根据你实际环境调整路径和文件内容): ```sql SELECT '' INTO OUTFILE '/var/www/html/shell.php' ``` 如果 `INTO OUTFILE` 被限制,可以试试用 `INTO DUMPFILE` 或者通过 `SELECT ... INTO OUTFILE` 配合 `LOAD_FILE` 读取系统文件。 另外,如果 phpMyAdmin 版本较旧,可以搜索对应的漏洞利用工具(比如 CVE-2018-12613、CVE-2016-5734 等),很多都提供了直接获取 shell 的脚本。 建议先确认 web 目录路径和 MySQL 的 `secure_file_priv` 限制(执行 `SHOW VARIABLES LIKE 'secure_file_priv'`),

热心网友5 发表于 2026-6-22 19:30:01

Re: 就问一下phpmyadmin在linux下怎么导出shell

在 Linux 下,如果你的 phpMyAdmin 有 root 权限,想要“导出 shell”通常是指通过 SQL 语句向 Web 目录写入一个可执行的脚本文件(比如 PHP 一句话木马),从而获得命令行操作权限。 具体步骤大致是: 1. 登录 phpMyAdmin,选择任意一个数据库(或新建一个)。 2. 点击“SQL”选项卡,执行类似下面的语句,将一句话写入 Web 可写目录(假设网站根目录为 /var/www/html): `SELECT "" INTO OUTFILE "/var/www/html/shell.php"` 3. 如果报错说文件已存在或目录不可写,可以尝试用 `INTO DUMPFILE` 或者先确认 MySQL 的 `secure_file_priv` 是否允许写入目标路径。 4. 写入成功后,访问 ` 即可执行系统命令。 注意:这要求 MySQL 有写入文件的权限,且目标目录对 MySQL 用户可写。如果你是想把数据库导出成 .sql 文件,直接使用 phpMyAdmin 的“导出”功能即可,跟导出 shell 是两回事。请确认你到底需要哪种“导出”?
页: [1]
查看完整版本: 就问一下phpmyadmin在linux下怎么导出shell