网站地图    收藏   

主页 > 后端 > 网站安全 >

phpmyadmin配置不当导致google hack技巧 - 网站安全

来源:自学PHP网    时间:2015-04-17 11:59 作者: 阅读:

[导读] googleinurl:sql.php 知名架构数据库名字如 dede phpcmsinurl:tbl_structure.php 任何你想到的。例子:inurl:tbl_structure.php love第一个链接http://www.love-***.com/my/sql.php?db=ecshoplang=en-utf-......

google 
inurl:sql.php 知名架构数据库名字如 dede phpcms 
inurl:tbl_structure.php 任何你想到的。
例子:
inurl:tbl_structure.php love 
第一个链接 
 
http://www.love-***.com/my/sql.php?db=ecshop&lang=en-utf-8&convcharset=iso-8859-1&collation_connection=utf8_general_ci&token=a9bf48954d59c98098ba16944b0b8449&table=ecs_stats&goto=tbl_structure.php
谷歌Pr 还挺高,达到了6
 
phpmyadmin很多的都是root权限,获取shell 轻而易举
phpmyadmin 暴路径 weburl+phpmyadmin/themes/darkblue_orange/layout.inc.php
 
 

 
修复方案:

漏洞原因在于配置phpmyadmin时使用了无密码可登陆。
正确配置即可 
 

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论