修复网站漏洞对phpmyadmin防止被入侵提权的解决办法phpmyadmin是很多网站用来管理数据库的一个系统,尤其是mysql数据库管理的较多一些,最近phpmysql爆出漏洞,尤其是弱口令,sql注入漏洞,都会导致mysql的数据账号密码被泄露,那么如何通过phpmyadmin来上传提权webshell呢?修复网站漏洞对phpmyadmin防止被入侵提权的解决办法首先我们来搭建一下PHP+mysql环境,linux centos系统,PHP的版本是5.3,mysql版本是5.6,linux系统64位,apache 2.2版本,部署在新开的一台阿里云的按量付费ECS服务器。phpmyadmin漏洞利用利用mysql数据库select into outfile方式来写入webshell到网站的根目录下,该漏洞的利用前提是必须知道网站的当前路径是多少,如何知道网站的当前路径,这个要通过爆出网站的错误来进行查看绝对的路径。使用下面的代码:select load_file('/home/www/safe.php')select '' into outfile '/home/www/safe.php';执行这个语句就可以生成一句话的木马后门。也可以使用写数据库日志的方式来进行漏洞的利用,前提是mysql的版本都是5.0以上的,以及日志开启,如果没有开启日志功能,我们需要在phpmyadmin里进行开启,语句如下:set globalgener al_log = "ON";这个数据库语句就是开启日志的功能。查看当前数据库是否开启,可以使用语句查看到SHOW VARIABLES LIKE 'general%'就可以看到是否开启日志了,日志开启成功,那么我们把日志的文件改为php,这样就可以记录日志到php文件当中去了,我们在操作语句的时候可以把一句话网站后门代码写到日志文件当中去进行执行。关于phpmyadmin网站的绝对路径获取,可以使用单引号来进行错误测试,在ID值后门加上单引号,有些网站就会爆出绝对的网站路径,再一个使用错误的赋值比如ID=1是正常,那么我们可以使用ID=-1,来进行报错,也可以使用搜索引擎来查看网站的快照,看看是否存在一些错误的快照收录,很多网站会留下一些测试的代码,比如phpinfo这样的代码,文件地址是text.php 1.php phpinfo.php等待的文件。以上就是phpmyadmin漏洞利用,以及如何提权拿webshell的一些利用技巧,关于phpmyadmin漏洞的修复,SINE安全建议管理员关闭掉phpmyadmin的对外访问,只允许在服务器里打开phpmyadmin的界面,外网无法打开。对网站的根目录部署防篡改安全防护,禁止新增PHP文件。
老公将微信聊天记录恢复 怎么恢复我老公以前删除的微信聊天记录 现在有很多人明明已经和一个人不相爱了,但是依然和他保持一种准时联系的状态。其实和这一个人不相爱了,也未必是放不下。可能有的时候是一种习惯吧...
如果想让人生更加的尽善尽美,就应该去谈一场轰轰烈烈的爱情,而谈恋爱也是每一个人这一生必经之路,毕竟这是男女感情能够迈入婚姻殿堂的前夕,是一段感情能够维持下去的基础。所以,谈恋爱能够选对人真的是太重要了...
怎么监控老婆的微信? 今日,我来告诉大家如何监控妻子的微信。微信在给我们的日子带来便当的同时,也让夫妻间的信赖危机日益严重。在这种情况下,如安在不伤害他人感情的情况下进步夫妻之间的信赖度呢?它将教你...
请问怎么查看我老公微信聊天记录 怎么查看我老公已经删除的微信 2018机器人操作系统 ROS理论与实践视频教程 SLAM机器人仿真 课程介绍:请问怎么查看我老公微信聊天记录 怎么查看我老公已经...
专业黑客先做事后付款3(先办事后付款的黑客),比年来,许多人都碰到了被黑的疑问。固然我不晓得这些身边的人被黑的缘故是甚么,但我能够细致地报告你,互联网上的许多文娱领域都是由几片面或一群人租用、建立和假...
怎样可以看到以前的微信聊天记录 电脑上如何查看别人的微信聊天 摘要跨省的意思:指代某些网民因为在网上做出一些被认为是过激行为而遭到抓捕。 目录1 跨省的简介2 跨省的来源跨省的简介跨省是一种网络流行...