Phpmyadmin渗透测试的示例
发表于:2025-11-07 作者:千家信息网编辑
千家信息网最后更新 2025年11月07日,这篇文章给大家分享的是有关Phpmyadmin渗透测试的示例的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。首先通过目录扫描对某站进行扫描,发现存在phpmyadmin,尝试
千家信息网最后更新 2025年11月07日Phpmyadmin渗透测试的示例
这篇文章给大家分享的是有关Phpmyadmin渗透测试的示例的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。
首先通过目录扫描对某站进行扫描,发现存在phpmyadmin,尝试弱口令root:root很幸运进去了

尝试使用Navicate进行数据库连接返回禁止远程连接数据库:
但是远程命令执行发现本地3306端口时开放的,于是尝试通过代理进行连接:

Navicat安装目录下上传ntunnel_mysql.php文件(数据库的代理脚本)到目标服务器任意web站点目录(后面getshell后上传的)
上传到D:/phpStudy/WWW目录进行访问http://XXX/ntunnel_mysql.php 测试成功
进行测试连接:
(此时,在本地打开Navicat配置http连接,这里的通道地址就写你上面访问的那个url,说白点儿就是个代理端,勾上使用base64编码,防止waf从中作祟,然后主机名写localhost,账号密码写lnmp01本地数据库用户的账号即可,因为要连接lnmp01本地的mysql)
Phpmyadmin Get Shell:
利用日志文件
mysql 5.0版本以上会创建日志文件,修改日志的全局变量,也可以getshell。但是也要对生成的日志有可读可写的权限。
set global general_log = "ON"; #当开启general时,所执行的sql语句都会出现在WIN-30DFNC8L78A.log文件那么,如果修改general_log_file的值,那么所执行的sql语句就会对应生成进而getshellSET global general_log_file='D:/phpStudy/WWW/test1234.php'; #对应就会生成test1234.php文件select ''; #将一句话木马写入test1234.php文件
菜刀连接:
感谢各位的阅读!关于"Phpmyadmin渗透测试的示例"这篇文章就分享到这里了,希望以上内容可以对大家有一定的帮助,让大家可以学到更多知识,如果觉得文章不错,可以把它分享出去让更多的人看到吧!
文件
测试
数据
数据库
日志
目录
代理
尝试
生成
示例
内容
更多
篇文章
语句
账号
不错
实用
幸运
成功
一句话
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
计算机软件开发与管理就业
大学生网络安全培训总结
小型数据库应用管理系统
为什么要设置服务器代理
互联网科技的市场分析
数据库合并工具
多个业务的审批数据库设计
泉州手机app软件开发
实时存储型数据库
数据库ip地址怎么改
武都软件开发
网络技术实务分数线
java 数据库字符集问题
知识经验数据库建设
5g专题商用后网络安全吗
aws代理服务器网速
阿帕奇服务器下载
河北网络服务器云主机服务器
mc服务器为什么不能倒多少岩浆
网易版如何在服务器刷钻石
视频通话软件开发公司
二是网络安全是
仁力名才公司面试数据库
菲律宾服务器选购
服务器远程管理卡 价格
无限法则怎样选择服务器
福建java软件开发工程师招聘
护苗网络安全进课堂教案
挂课软件开发
《网络安全法》立法历程