报错注入
列名重复报错
数据溢出报错
几何函数报错
case when 语句
时间注入
已知物理路径,目录可写,root权限。
查看配置
开启general log模式
设置日志写shell地址*
写入shell
已知物理路径,目录可写
通过导出表写入shell
mysql from_base64函数利用
利用base64编码来加密,然后使用自定义变量接到,在使用prepare和EXECUTE来执行语句,完成日志写shell的操作。
set
set 用户定义一个变量,变量里面是sql可以执行的语句。
prepare
prepare name from value;
prepare 语句用于预备一个语句,并指定名称name,然后引用改语句。
execute
execute 语句用于执行预备的语句。
联合起来利用
phpmyadmin存在pregreplaceeval漏洞
影响版本:3.5.x < 3.5.8.1 and 4.0.0 < 4.0.0-rc3 CVE-2013-3238
phpmyadmin存在serversync.php后门漏洞
影响版本 phpmyadmin v3.5.2.2
msf利用模块 : exploit/multi/http/phpmyadmin3522_backdoor CVE-2012-5159
phpmyadmin 配置文件/config/config.inc.php存在命令执行漏洞
影响版本: 2.11.x < 2.11.9.5 and 3.x < 3.1.3.1
msf利用模块:exploit/unix/webapp/phpmyadmin_config CVE-2009-1151
登录处漏洞
利用 *** :用户名处写入'localhost'@'@"
影响版本:2.113/2.114
php爆绝对路径
phpMyAdmin/libraries/selectlang.lib.php
phpMyAdmin/darkblueorange/layout.inc.php
phpMyAdmin/index.php?lang[]=1
phpmyadmin/themes/darkblue_orange/layout.inc.php
01 Tom Dixon推出Cloud饰品系列 用手工艺点亮诗意空间 手工艺一直是Tom Dixon的设计内核之一,他对濒临消逝的传统铸造工艺更是有着特殊偏爱。在标准化的商品浪潮中,手工艺...
樱花油烟机如何(樱花厨卫家用电器如何)在大家日常日常生活,厨卫是免不了的。大家常常听闻过较为知名的美的、美的家电知名品牌,可是樱花厨卫家用电器很有可能大伙儿对这一知名品牌还并不是很了解,很多人都是...
世界杯期间赌球盛行,又到了伯才利益集团疯狂入侵正常站点时期,百度发现多家新闻源站点被黑客入侵后出现伯才内容。为保证用户的搜索体验,百度决定加大新闻源清理力度,于6月20日启动清理被...
面包屑导航是每一个网站必备的一个细节优化方面,坦率的说,如果一个网站没有面包屑导航,可以初步判断,改网站的模板设计并不是很理想,那么面包屑导航作用是什么呢,我们如何增加网站的面包屑导航呢? 面包...
可以的,“谁主张,谁举证”是民事诉讼法针对当事人举证方面的一条总结性的规定,其原文是《民事诉讼法》第64条第一款的规定:“当事人对zd自己提出的主张,有责任提供证据。”另外根据《最高人民法院关于民...
本文导读目录: 1、黑客帝国依次顺序? 2、真正黑客帝国是那个国家? 3、黑客帝国4 啥时候上映? 4、黑客帝国到底讲了什么 5、黑客帝国总共有几部? 6、黑客帝国有几部,分别什么...