报错注入
列名重复报错
数据溢出报错
几何函数报错
case when 语句
时间注入
已知物理路径,目录可写,root权限。
查看配置
开启general log模式
设置日志写shell地址*
写入shell
已知物理路径,目录可写
通过导出表写入shell
mysql from_base64函数利用
利用base64编码来加密,然后使用自定义变量接到,在使用prepare和EXECUTE来执行语句,完成日志写shell的操作。
set
set 用户定义一个变量,变量里面是sql可以执行的语句。
prepare
prepare name from value;
prepare 语句用于预备一个语句,并指定名称name,然后引用改语句。
execute
execute 语句用于执行预备的语句。
联合起来利用
phpmyadmin存在pregreplaceeval漏洞
影响版本:3.5.x < 3.5.8.1 and 4.0.0 < 4.0.0-rc3 CVE-2013-3238
phpmyadmin存在serversync.php后门漏洞
影响版本 phpmyadmin v3.5.2.2
msf利用模块 : exploit/multi/http/phpmyadmin3522_backdoor CVE-2012-5159
phpmyadmin 配置文件/config/config.inc.php存在命令执行漏洞
影响版本: 2.11.x < 2.11.9.5 and 3.x < 3.1.3.1
msf利用模块:exploit/unix/webapp/phpmyadmin_config CVE-2009-1151
登录处漏洞
利用 *** :用户名处写入'localhost'@'@"
影响版本:2.113/2.114
php爆绝对路径
phpMyAdmin/libraries/selectlang.lib.php
phpMyAdmin/darkblueorange/layout.inc.php
phpMyAdmin/index.php?lang[]=1
phpmyadmin/themes/darkblue_orange/layout.inc.php
母亲节要来了,各类文案又要来了。这篇文章就盘货了各大品牌的母亲节海报、文案以及套用模板,干货满满,感乐趣的小同伴不要错过啦! 这周日,我们将迎来母亲节。在这个出格的日子里,任何一种表达爱的方法,都值...
标志长途桌面数据包 JSON输出$~/Covenant/Covenant > dotnet runCynet运用了多种布置方法,包含内部布置,IAAS(基础设施即服务),SAAS(软件即服务)以...
今天给大家总结手机充不进电的5个原因,希望对大家有所帮助。 第一、因为手机系统故障,而导致电池异常 手机经过长期使用,可能会出现一系列的系统问题,有可能某个问题导致电池模块异常,使之在插上电源时不...
藏银和纯银的区别是什么?一般情况下,藏银和纯银是不同的两种材质,藏银含银量比较低,只能算作是合金,纯银的含银量会比较高,价值也会相对高一点。下面让我们具体来看看吧! 藏银和纯银的区别是什么 ...
本文目录一览: 1、《脱口秀大会》上,李诞和池子表现不如从前了吗? 2、在《脱口秀大会》中,能接受思文和程璐相互调侃的爱情么? 3、大王脱口秀老师讲的如何? 4、《脱口秀大会5》主题赛,2...
越南姑娘50元一应勤个月 怀着创业的空想,奔着心中的那片阳光,踏上了来越南的路,相信这个江湖总有我的鱼。到胡志明后,我们在越南旅馆住几多钱下,晚上有越南养妈带女孩子来我们住的旅馆让你。 去...