找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1999|回复: 0
打印 上一主题 下一主题

phpmyadmin配置不当导致google hack技巧

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-27 20:13:37 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
google
' s& R  _/ t: `9 Qinurl:sql.php 知名架构数据库名字如 dede phpcms
' E5 S5 e1 n% |. O+ R4 einurl:tbl_structure.php 任何你想到的。; ^3 k4 F- b7 O* g4 A/ @+ S1 t, c. @
例子:7 Y8 S% G* I- f# N
inurl:tbl_structure.php love
9 a* U" |. o7 t第一个链接 ! J# v6 _3 W4 L- `, o& r
+ e& h( \1 e" T9 i- o
http://www.love-***.com/my/sql.php?db=ecshop&lang=en-utf-8&convcharset=iso-8859-1&collation_connection=utf8_general_ci&token=a9bf48954d59c98098ba16944b0b8449&table=ecs_stats&goto=tbl_structure.php
& W) L/ i$ z' z- Y8 _谷歌Pr 还挺高,达到了6* S" u( X- K% M* X! e6 a  S7 A) i

- N9 n0 W6 ?5 Kphpmyadmin很多的都是root权限,获取shell 轻而易举
/ ^9 B# `% ^* H% q  Vphpmyadmin 暴路径 weburl+phpmyadmin/themes/darkblue_orange/layout.inc.php
( _4 \1 k8 B  F% S; ?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表