【3.A.S.T】网络安全爱好者's Archiver

黑客学习

cxy_hh 发表于 2009-10-3 15:48

请教PHP注入的问题

找到一个PHP注入点,可以load_file,找到了数据库密码,系统路径也爆出来了,路径类似这样:/usr/www/index/channel/index.php,但操作系统是Linux的,表名和列名都猜得出来,但没有管理表,后台用阿D和谷歌、百度都找不到,用扫描整个网站的工具也没有扫到后台,没有找到PHPmyAdmin。看了好多的PHP注入的教程,针对Linux的很少,就算有也是猜管理表然后登陆后台,看到几篇介绍通过注入点导出SHELL的也是针对windows的,用穿山甲的写入功能写入:/usr/www/index/channel/SHELL.php失败,头都大了。不知道是不是我用的导出SHELL的方法有问题呢?请教大家有什么方法能导出SHELL呢?这个站搞了好久了,真的没办法啦,如果能搞下真是万分感谢!

页: [1]

Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.