修复网站漏洞对phpmyadmin防止被入侵提权的解决办法_的人

访客4年前黑客工具1014

修复网站漏洞对phpmyadmin防止被入侵提权的解决办法phpmyadmin是很多网站用来管理数据库的一个系统,尤其是mysql数据库管理的较多一些,最近phpmysql爆出漏洞,尤其是弱口令,sql注入漏洞,都会导致mysql的数据账号密码被泄露,那么如何通过phpmyadmin来上传提权webshell呢?修复网站漏洞对phpmyadmin防止被入侵提权的解决办法首先我们来搭建一下PHP+mysql环境,linux centos系统,PHP的版本是5.3,mysql版本是5.6,linux系统64位,apache 2.2版本,部署在新开的一台阿里云的按量付费ECS服务器。phpmyadmin漏洞利用利用mysql数据库select into outfile方式来写入webshell到网站的根目录下,该漏洞的利用前提是必须知道网站的当前路径是多少,如何知道网站的当前路径,这个要通过爆出网站的错误来进行查看绝对的路径。使用下面的代码:select load_file('/home/www/safe.php')select '' into outfile '/home/www/safe.php';执行这个语句就可以生成一句话的木马后门。也可以使用写数据库日志的方式来进行漏洞的利用,前提是mysql的版本都是5.0以上的,以及日志开启,如果没有开启日志功能,我们需要在phpmyadmin里进行开启,语句如下:set globalgener al_log = "ON";这个数据库语句就是开启日志的功能。查看当前数据库是否开启,可以使用语句查看到SHOW VARIABLES LIKE 'general%'就可以看到是否开启日志了,日志开启成功,那么我们把日志的文件改为php,这样就可以记录日志到php文件当中去了,我们在操作语句的时候可以把一句话网站后门代码写到日志文件当中去进行执行。关于phpmyadmin网站的绝对路径获取,可以使用单引号来进行错误测试,在ID值后门加上单引号,有些网站就会爆出绝对的网站路径,再一个使用错误的赋值比如ID=1是正常,那么我们可以使用ID=-1,来进行报错,也可以使用搜索引擎来查看网站的快照,看看是否存在一些错误的快照收录,很多网站会留下一些测试的代码,比如phpinfo这样的代码,文件地址是text.php 1.php phpinfo.php等待的文件。以上就是phpmyadmin漏洞利用,以及如何提权拿webshell的一些利用技巧,关于phpmyadmin漏洞的修复,SINE安全建议管理员关闭掉phpmyadmin的对外访问,只允许在服务器里打开phpmyadmin的界面,外网无法打开。对网站的根目录部署防篡改安全防护,禁止新增PHP文件。

标签: 好话题

相关文章

删除微信聊天记录对方还会有记录吗_c-免费接单黑客QQ

删除微信聊天记录对方还会有记录吗_c-免费接单黑客QQ 谁是安全行业最 IN 黑客,霸占谷歌热搜15年?Redscan是一家从事威逼检验经管、事务相应和分泌尝试的职业公司,该公司公布了一份题为《热搜...

wangle不给出款客服说财务系统风控状态应该怎么办?_银行

在网上各大平台往事不给提款客服的借口:+叩—  系统维护,系统升级,财务维护,财务清算,出款通道维护,注单延时,注单异常、账号异常登录、网站维护、网站出款端口维护、账号涉嫌套利、系统自动抽查...

如何用自己手机查老婆和别人聊天?

微信的发展速度很快,而在此过程中也发生了一系列的问题,暗黑的私自买卖不断出现。这不又有一位陷入了,骗子总是打着可以让你同步在自己的手机上查看到老婆微信聊天记录的幌子开始让你进入骗局。所以在生活中尽量不...

怎么找别人的快手号呢(黑客教你3分钟找快手)_快手

怎么盗别人的快手号呢(黑客教你3分钟盗快手),固然咱们不有望账号被盗,但万一速动账号被盗,咱们该怎样紧要处分呢?第一件事是凝结你的账号。找到帐号后,怎样在断定帐号平安的环境下解冻帐号?若疾速操纵帐户被...

宾馆开放房的记录怎么查询的做法大全(网上怎么查开宾馆记录)_开宾馆记录

宾馆开放房的记录怎么查询的做法大全(网上怎么查开宾馆记录)“这类网站太差了,只有输入姓名就能查到电话号码、地点等消息,难怪许多贩卖电话都在骚扰咱们!”昨日,市民郭师傅向本报反应,网站“查房我帮你”涉嫌...

老公删除了微信聊天记录怎么查/老公删除了微信聊天记录怎么查

老公删除了微信聊天记录怎么查/老公删除了微信聊天记录怎么查 扬州市高邮的王某在当地从事网络推销工作,前不久,为了提升业绩,在网上联系了一个卖家想买点个人信息。但是,对方一下子就提供了好几万条信息,这...