phpMyAdminの情報を一括で取得する方法
以下、phpmyadmin がチュートリアル欄を利用して、phpMyAdmin の情報を一括で取得する方法を紹介しますので、困っている友人の参考になれば幸いです。
antian365 simeon
により、前のトピックで phpMyAdmin が紹介されました。 Mysql Root アカウントのパスワードをクラックするには、どの Web サイトまたは URL に phpMyAdmin が含まれているかを知る必要があります。つまり、これらの URL をどのように取得するかです。Google などの検索エンジンを使用してキーワード「phpMyAdmin」を検索すると、干渉が多すぎます。著者の調査によると、現在最も便利な検索エンジンは Zoomeye.org と shodan.io であり、これらはキーワードのバッチ検索に適しており、脆弱性が発生した後は、これら 2 つの検索エンジンを通じてバッチ侵入が可能です。応用方法を詳しく紹介します。
- shodan 検索エンジンの使い方
1.1 shodan を使ってキーワードを検索する
shodan.io での検索は非常に簡単で、無料で登録でき、登録後は Web サイトにログインして利用できます。図 1 に示すように、検索するキーワードを入力し、「phpMyAdmin」と入力して検索アイコンをクリックするだけで、システムが自動的に検索します。リンク アドレスを使用して直接検索することもできます:
https://www.shodan.io/search?query=phpMyAdmin
図 1 shodan 検索エンジンを使用してキーワードを検索する
1.2 more キーワード検索
shodan 検索エンジンにログインしていない場合は、最も単純な結果のみを表示できます。検索結果インターフェイスでは、特定の国、サービスなどを表示できます。デフォルトでは、shodan 検索エンジンは「トップ国」、「トップサービス」、「トップ組織」、「トップオペレーティングシステム」、「トップ製品」の 5 種類の結果を表示します。無料ユーザーは結果の最初の 5 ページのみを検索できます。 。図 2 に示すように、検索キーワードに国を追加して検索することも、左側の地図をクリックすることもできます。たとえば、次のキーワード: phpMyAdmin 国: "CN" 製品: "Apache httpd" は、検索キーワード "phpMyAdmin" を意味し、国は中国、製品タイプは "Apache httpd" です。
図 2 検索するキーワードの追加
1.3 検索結果の表示
検索結果レコードでは、各レコードに「phpMyAdmin」が含まれていることがわかり、その下に詳細が表示されます。このリンクをクリックすると、図 3 に示すように、IP ポートのオープンなどに関する詳細情報が表示されます。この情報では、IP の地理的情報もデフォルトで地図に表示されます。
図 3 検索 IP の詳細情報の表示
1.4 URL アドレスのテストと収集
キーワードの詳細のみを表示する場合は、検索結果のキーワード リンク アドレスをクリックします。リンクアドレスを開くには新しいウィンドウを使用することをお勧めします。図 4 に示すように、検索結果「http://123.56.190.193/」が phpMyAdmin のログイン インターフェースになります。正しく認識されたら、収集のために URL を txt ファイルにコピーします。図 5 に示すように、同じタイプの URL は、後で使用できるように txt ファイルに編成されます。
図 4 URL アドレスが正しく開けるかテスト
図 5 URL アドレスの整理
1.5 検索制限
shodan で検索する場合5 ページ、購入を促すメッセージが表示されます。それ以外の場合は利用できません。このとき、図 6 に示すように、別の製品、別の国などを選択するなど、検索するキーワードを変更できます。メンバーシップを購入した後は制限はありません。
図 6 検索制限
1.6 ヒント
「.zip」、「index of」、「wwwroot.rar」、「.tar.gz」などを検索に追加します。キーワード ソースコードとディレクトリ漏洩の脆弱性を取得し、ソースコードからルートアカウントとパスワードを取得し、Webシェルを取得するクエリを通じて文バックドアを直接エクスポートすることが可能です。
Zoomeye を使用したキーワードの検索は shadon と似ています。たとえば、以下のリンクを使用して中国北京を直接検索します。キーワードは phpmyadmin です。結果は図 7 に示されています。数に制限はありません。ズームアイが登録され、ログインした後の記録。
https://www.zoomeye.org/search?q=phpMyAdmin country:China country:China city:Beijin
図 7zoomeye を使用した検索
以上がphpMyAdminの情報を一括で取得する方法の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

ホットAIツール

Undresser.AI Undress
リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover
写真から衣服を削除するオンライン AI ツール。

Undress AI Tool
脱衣画像を無料で

Clothoff.io
AI衣類リムーバー

AI Hentai Generator
AIヘンタイを無料で生成します。

人気の記事

ホットツール

メモ帳++7.3.1
使いやすく無料のコードエディター

SublimeText3 中国語版
中国語版、とても使いやすい

ゼンドスタジオ 13.0.1
強力な PHP 統合開発環境

ドリームウィーバー CS6
ビジュアル Web 開発ツール

SublimeText3 Mac版
神レベルのコード編集ソフト(SublimeText3)

ホットトピック









テーブルの主キーは、テーブル内の各レコードを一意に識別する 1 つ以上の列です。主キーを設定する手順は次のとおりです。 phpMyAdmin にログインします。データベースとテーブルを選択します。主キーとして使用する列にチェックを入れます。 「変更を保存」をクリックします。主キーは、データの整合性、検索速度、関係モデリングの利点を提供します。

phpMyAdmin に外部キーを追加するには、次の手順に従います。 外部キーを含む親テーブルを選択します。親テーブルの構造を編集し、「列」に新しい列を追加します。外部キー制約を有効にし、参照テーブルとキーを選択します。更新・削除の動作を設定します。変更内容を保存。

PHPMyAdmin ログ ファイルのデフォルトの場所: Linux/Unix/macOS:/var/log/phpmyadminWindows: C:\xampp\phpMyAdmin\logs\ ログ ファイルの目的: 監査セキュリティのトラブルシューティング

WordPress データベースは、すべての Web サイト データを保存する MySQL データベースに格納されており、ホスティング プロバイダーのダッシュボード、FTP、または phpMyAdmin を通じてアクセスできます。データベース名は Web サイトの URL またはユーザー名に関連付けられており、アクセスするには、名前、ユーザー名、パスワード、ホスト名などのデータベース資格情報を使用する必要があります。これらの資格情報は通常「wp-config.php」ファイルに保存されます。

PHPMyAdmin のデフォルトのユーザー名とパスワードは root で空です。セキュリティ上の理由から、デフォルトのパスワードを変更することをお勧めします。パスワードを変更する方法: 1. PHPMyAdmin にログインします; 2. 「権限」を選択します; 3. 新しいパスワードを入力して保存します。パスワードを忘れた場合は、MySQL サービスを停止して構成ファイルを編集することでパスワードをリセットできます: 1. Skip-grant-tables 行を追加します; 2. MySQL コマンド ラインにログインして root パスワードをリセットします; 3. 更新します権限テーブル; 4. Skip-grant-tables 行を削除し、MySQL サービスを再起動します。

phpMyAdmin でデータ テーブルを削除する手順: データベースとデータ テーブルを選択し、[アクション] タブをクリックし、[削除] オプションを選択し、削除操作を確認して実行します。

phpMyAdmin によってアクセスが拒否される理由と解決策: 認証に失敗しました: ユーザー名とパスワードが正しいかどうかを確認してください。サーバー構成エラー: ファイアウォール設定を調整し、データベース ポートが正しいかどうかを確認してください。権限の問題: ユーザーにデータベースへのアクセスを許可します。セッションタイムアウト: ブラウザページを更新して再接続します。 phpMyAdmin 設定エラー: 設定ファイルとファイルのアクセス許可をチェックして、必要な Apache モジュールが有効になっていることを確認してください。サーバーの問題: しばらく待ってから再試行するか、ホスティングプロバイダーに問い合わせてください。

phpMyAdmin は、1. SQL インジェクションの脆弱性、2. クロスサイト スクリプティング (XSS) の脆弱性、3. リモート コード実行 (RCE) の脆弱性、4. ローカル ファイル インクルード (LFI) の脆弱性、5. 情報漏えいなどの複数の脆弱性の影響を受けます。脆弱性; 6. 権限昇格の脆弱性。
