修复网站漏洞对phpmyadmin防止被入侵提权的解决办法

访客4年前黑客文章658

修复网站漏洞对phpmyadmin防止被入侵提权的解决办法

phpmyadmin是很多网站用来管理数据库的一个系统,尤其是mysql数据库管理的较多一些,最近phpmysql爆出漏洞,尤其是弱口令,sql注入漏洞,都会导致mysql的数据账号密码被泄露,那么如何通过phpmyadmin来上传提权webshell呢?
修复网站漏洞对phpmyadmin防止被入侵提权的解决办法

首先我们来搭建一下PHP+mysql环境,linux centos系统,PHP的版本是5.3,mysql版本是5.6,linux系统64位,apache 2.2版本,部署在新开的一台阿里云的按量付费ECS服务器。

phpmyadmin漏洞利用

利用mysql数据库select into outfile方式来写入webshell到网站的根目录下,该漏洞的利用前提是必须知道网站的当前路径是多少,如何知道网站的当前路径,这个要通过爆出网站的错误来进行查看绝对的路径。

使用下面的代码:

select load_file('/home/www/safe.php')

select '' into outfile '/home/www/safe.php';

执行这个语句就可以生成一句话的木马后门。

也可以使用写数据库日志的方式来进行漏洞的利用,前提是mysql的版本都是5.0以上的,以及日志开启,如果没有开启日志功能,我们需要在phpmyadmin里进行开启,语句如下:set globalgener al_log = "ON";这个数据库语句就是开启日志的功能。查看当前数据库是否开启,可以使用语句查看到SHOW VARIABLES LIKE 'general%'就可以看到是否开启日志了,日志开启成功,那么我们把日志的文件改为php,这样就可以记录日志到php文件当中去了,我们在操作语句的时候可以把一句话网站后门代码写到日志文件当中去进行执行。

关于phpmyadmin网站的绝对路径获取,可以使用单引号来进行错误测试,在ID值后门加上单引号,有些网站就会爆出绝对的网站路径,再一个使用错误的赋值比如ID=1是正常,那么我们可以使用ID=-1,来进行报错,也可以使用搜索引擎来查看网站的快照,看看是否存在一些错误的快照收录,很多网站会留下一些测试的代码,比如phpinfo这样的代码,文件地址是text.php 1.php phpinfo.php等待的文件。

以上就是phpmyadmin漏洞利用,以及如何提权拿webshell的一些利用技巧,关于phpmyadmin漏洞的修复,SINE安全建议管理员关闭掉phpmyadmin的对外访问,只允许在服务器里打开phpmyadmin的界面,外网无法打开。对网站的根目录部署防篡改安全防护,禁止新增PHP文件。

相关文章

使用DNS预读取技能绕过CSP

介绍 内容安全战略(CSP)是现在最首要的Web安全维护机制之一,这个功用能够有用地协助办理员下降网站遭受跨站脚本进犯(XSS)和代码注入进犯的可能性。内容安全战略能够让扩展程序在默许情况下变得愈加安...

可以搜索编程代码的软件(能搜代码的软件)

可以搜索编程代码的软件(能搜代码的软件)

少儿编程软件有哪些 少儿编程软件有:Mind+ Mind+是一款拥有自主知识产权的国产图形化编程软件,诞生于2013年,由DFRobot开发。主要就是针对国内科技创新教育需求而开发的图形化编程软件,也...

360黑客漏洞(360的黑客)

360黑客漏洞(360的黑客)

本文目录一览: 1、360安全卫士提醒的电脑漏洞需要修复吗? 2、360检测出来的漏洞需要修复吗 3、360被黑客攻破了是真的吗吗 4、360卫士 显示电脑有高危漏洞 要不要修复呀 36...

黑客帝国4值得去电影院吗(黑客帝国值得看吗)

黑客帝国4值得去电影院吗(黑客帝国值得看吗)

本文导读目录: 1、《黑客帝国》三部曲已经非常规整了,《黑客帝国4》会是怎样的剧情? 2、如何评价《黑客帝国4》这部电影呢? 3、对于《黑客帝国4》这部电影,你作何评价? 4、《黑客帝国4...

怎样把别人微信号封死(怎么永久封禁别人的微信)_微信

怎样把别人微信号封死(怎么永久封禁别人的微信),在咱们的通常生存中,咱们会碰到许多烦人的人。在咱们通常的微信生存中,咱们也会碰到不拘一格的骗纸,这会让你分分钟都想覆灭他们。关于舞弊的人来说,最佳的设施...

拜登胜选后祭奠长子-拜登长子怎么死的-拜登长子

此前拜登在竞选过程中,经常会提起自己的家人以及失去第一任妻子和1儿1女的痛苦等。说到拜登的长子,绝对是拜登的骄傲所在,与小儿子吸毒任性不一样,长子2003年进入军队服役,此后活跃于政坛直至去世。8日拜...