找回密码
 立即注册
查看: 2817|回复: 0
打印 上一主题 下一主题

phpmyadmin配置不当导致google hack技巧

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-27 20:13:37 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
google
4 k3 ~! b. L$ ^' R! R* B! K. s. zinurl:sql.php 知名架构数据库名字如 dede phpcms ( d- |' ~0 K5 K0 B8 \% X
inurl:tbl_structure.php 任何你想到的。. u8 u; h4 ]( A
例子:% m3 d/ m: p$ w& [4 P5 Q
inurl:tbl_structure.php love
, h" ?, r% E# P+ _( Y8 E第一个链接 " m/ T. ?. j. P2 V
7 w. J" g/ `9 `2 P9 w3 L# A) i0 m
http://www.love-***.com/my/sql.php?db=ecshop&lang=en-utf-8&convcharset=iso-8859-1&collation_connection=utf8_general_ci&token=a9bf48954d59c98098ba16944b0b8449&table=ecs_stats&goto=tbl_structure.php
/ M* q  B) j8 Q+ j/ Q" I谷歌Pr 还挺高,达到了65 i7 {8 C* U8 m# I$ G5 c3 ^
6 ^* @3 Q: U- n/ J* L! Q! @
phpmyadmin很多的都是root权限,获取shell 轻而易举
+ B2 E8 m* [& d7 G) e" gphpmyadmin 暴路径 weburl+phpmyadmin/themes/darkblue_orange/layout.inc.php
/ \) _; m4 T% y  m( g' T% l
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表