您的位置: 翼速应用 > 业内知识 > 数据库 > 正文

PHPmyadmin漏洞分析和Shell简介

    相对而言,phpmyadmin中存在许多漏洞。 对于新手,请分享一些漏洞。 如果您深入了解代码审核,也可以与我讨论。  

    phpmyadmin2.11.3-2.11.4这两个版本均为通用密码,直接使用“ localhost'@'@”作为帐户,无需输入密码。  

 

    phpmyadmin2.11.9.2这个版本没有密码。 以root用户身份直接登录,不需要密码


    找这个的话 用自己的写的脚本,或者搜素引擎什么的,这里懂的人就懂了,不懂也不在这里。


    关于拿shell,----》root权限,并且有写文件权限 ----》导出的目录有写权限 ----》有的情况下,就算你这两个都有,但是服务器的一些配置还是会对这个有影响。


    在getshell之前先进入一个数据库


    第一种,使用sql语句,创建一个表,添加一个字段,字段的内容为一句话,然后导出到php文件中,最后删除这个表,这个是最保险的方法

    Create TABLE 表 (列 text NOT NULL)

    Insert INTO 表 (列) VALUES('')

    select 列 from 表 into _utfile '路径'

    Drop TABLE IF EXISTS 表;

    第二种方法,这个是直接写入

    select '一句话'INTO _UTFILE '路径'

    还有几种方法,大致原理都一样。

    然后,一般的话,一句话都是

PHPmyadmin漏洞分析和Shell简介1.png

    有狗的话,用免杀一句话,下面这个是我过年前构造的过狗一句话,现在应该还可以过

PHPmyadmin漏洞分析和Shell简介2.png

    找路径的话,

PHPmyadmin漏洞分析和Shell简介3.png

    3//再者就是利用网站包路径,这些会的都会了,不会的慢慢的就会了。


    下面开始实战,脚本扫到一个IP,显示存在phpmyadmin,打开

PHPmyadmin漏洞分析和Shell简介4.jpg

    一看这些php文件就是后门一句话,放到几万字典爆破,两秒钟

PHPmyadmin漏洞分析和Shell简介5.jpg

    直接菜刀链接。。。。。

    这个肯定被人搞了,直接打包好东西,你懂的。。。提权什么的就不必要了。

PHPmyadmin漏洞分析和Shell简介6.jpg

我来说两句

0 条评论

推荐阅读

  • 响应式布局CSS媒体查询设备像素比介绍

    构建响应式网站布局最常见的是流体网格,灵活调整大小的站点布局技术,确保用户在使用的幕上获得完整的体验。响应式设计如何展示富媒体图像,可以通过以下几种方法。

    admin
  • 提升网站的性能快速加载的实用技巧

    网站速度很重要,快速加载的网站会带来更好的用户体验、更高的转化率、更多的参与度,而且在搜索引擎排名中也扮演重要角色,做SEO,网站硬件是起跑线,如果输在了起跑线,又怎么跟同行竞争。有许多方法可提升网站的性能,有一些技巧可以避免踩坑。

    admin
  • 织梦CMS TAG页找不到标签和实现彩色标签解决方法

    织梦cms是我们常见的网站程序系统的一款,在TAG标签中常常遇到的问题也很多。当我们点击 tags.php 页的某个标签的时候,有时会提示:“系统无此标签,可 能已经移除!” 但是我们检查程序后台,以及前台显示页面。这个标签确实存在,如果解决这个问题那?

    admin
  • HTML关于fieldset标签主要的作用

    在前端开发html页面中常用的标签很多,今天为大家带来的是关于HTML中fieldset标签主要的作用说明,根据技术分析HTML

    admin

精选专题