Phpmyadmin的一次滲透測試


首先通過目錄掃描對某站進行掃描,發現存在phpmyadmin,嘗試弱口令root:root很幸運進去了

 

嘗試使用Navicate進行數據庫連接返回禁止遠程連接數據庫:

 

但是遠程命令執行發現本地3306端口時開放的,於是嘗試通過代理進行連接:

Navicat安裝目錄下上傳ntunnel_mysql.php文件(數據庫的代理腳本)到目標服務器任意web站點目錄(后面getshell后上傳的)

上傳到D:/phpStudy/WWW目錄進行訪問http://XXX/ntunnel_mysql.php 測試成功

進行測試連接:

  (此時,在本地打開Navicat配置http連接,這里的通道地址就寫你上面訪問的那個url,說白點兒就是個代理端,勾上使用base64編碼,防止waf從中作祟,然后主機名寫localhost,賬號密碼寫lnmp01本地數據庫用戶的賬號即可,因為要連接lnmp01本地的mysql)

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM