找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1886|回复: 0
打印 上一主题 下一主题

phpmyadmin配置不当导致google hack技巧

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-27 20:13:37 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
google % D3 c7 w/ V1 }
inurl:sql.php 知名架构数据库名字如 dede phpcms % G+ x" ]% [( F1 m! l4 j
inurl:tbl_structure.php 任何你想到的。! C9 H: W3 y  S/ T3 K* z% k4 G" z
例子:
9 ?9 z7 `  v) K; S6 Y2 P$ Zinurl:tbl_structure.php love 4 {, [9 E# v& ?' r* K
第一个链接 9 |/ |. ~4 T( r# S! c. y( X1 W
0 P/ k9 Z' S; L' W
http://www.love-***.com/my/sql.php?db=ecshop&lang=en-utf-8&convcharset=iso-8859-1&collation_connection=utf8_general_ci&token=a9bf48954d59c98098ba16944b0b8449&table=ecs_stats&goto=tbl_structure.php2 A1 b' H' t. W5 m
谷歌Pr 还挺高,达到了6, E) `7 h1 p: D+ H& x& `

, j/ D- S' u6 ^- Z- L) d. [8 v  rphpmyadmin很多的都是root权限,获取shell 轻而易举
$ S  a( O9 B4 r3 Lphpmyadmin 暴路径 weburl+phpmyadmin/themes/darkblue_orange/layout.inc.php: E% @2 y/ S% X- n
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表