如何批量獲取phpMyAdmin信息
下面由phpmyadmin使用教學欄位來介紹大量獲取phpMyAdmin資訊的方法,希望對需要的朋友有幫助!
#by antian365 simeon
在前面的專題中介紹了phpMyAdmin暴力破解Mysql Root帳號密碼,爆破的前提是知道哪些網站或url中存在phpMyAdmin,換句話說如何取得這些URL,使用Google和百度等搜尋引擎搜尋關鍵字「phpMyAdmin」出來的干擾太多,據筆者研究,目前比較好用的有Zoomeye.org和shodan.io搜尋引擎對於批量關鍵字檢索效果比較好,在出現漏洞後,透過這兩個搜尋引擎可以批量滲透,下面就介紹如何具體應用。
- shodan搜尋引擎使用
1.1使用shodan搜尋關鍵字
使用shodan.io進行搜尋使用很簡單,使用者可以免費註冊,註冊以後登入網站即可使用,在其輸入框中輸入關鍵字進行檢索即可,如圖1所示,輸入“phpMyAdmin”,然後按一下搜尋圖標,系統就會自動搜尋。也可以使用連結位址直接搜尋:
https://www.shodan.io/search?query=phpMyAdmin
圖1使用shodan搜尋引擎搜尋關鍵字
1.2多關鍵字搜尋
在shodan搜尋引擎中如果不登錄,則只能查看最簡單的結果,在搜尋結果介面中可以針對某個國家,Services等進行檢視。在shodan搜尋引擎中預設依照「TOP COUNTRIES」、「TOP SERVICES」、「TOP ORGANIZATIONS」、「TOP OPERATING SYSTEMS」和「TOP PRODUCTS」五種類型顯示,免費使用者只能搜尋前五頁結果。如圖2所示,可以在搜尋關鍵字中加入國家進行搜索,也可以在左邊的地圖上進行點選。例如以下關鍵字:phpMyAdmin country:“CN” product:“Apache httpd” 表示搜尋關鍵字“phpMyAdmin”,國家為中國,產品類型為“Apache httpd”。
圖2加關鍵字進行搜尋
1.3查看搜尋結果
在搜尋結果記錄中可以看到每個記錄中都會包含“phpMyAdmin”,然後下面有一個Details ,按一下該連結會顯示有關該IP連接埠開放等詳細信息,如圖3所示,在該資訊中預設也會以地圖方式顯示該IP可能的地理資訊。
圖3查看搜尋IP的詳細資訊
1.4測試並收集URL位址
如果只是查看關鍵字的詳細情況,則按一下搜尋結果中的關鍵字連結位址即可,建議使用新視窗開啟該連結位址,如圖4所示,搜尋結果「http://123.56.190.193/」開啟後即為phpMyAdmin的登入介面,如果能夠正確開啟和現實,則將該URL複製到txt檔案中進行收集。如圖5所示,將同一類型的url整理成一個txt文件,留待後續使用。
圖4測試URL位址能否正確開啟
圖5整理URL位址
1.5搜尋限制
當使用shodan搜尋滿5頁以後則提示購買,否則將無法使用,這個時候可以換關鍵字進行搜索,例如選擇不同的產品,不同的國家等,如圖6所示。購買會員以後則無限制。
圖6搜尋限制
1.6技巧
在搜尋關鍵字中加入「.zip」、「index of」、「wwwroot.rar」、「.tar.gz」等有可能取得原始碼以及目錄外洩漏洞,透過原始碼取得root帳號和密碼,透過查詢直接匯出一句話後門得到webshell。
使用zoomeye搜尋關鍵字跟shadon類似,例如使用下面的連結直接搜尋中國北京,關鍵字為phpmyadmin,效果如圖7所示,zoomeye註冊登入以後沒有記錄條數限制。
https://www.zoomeye.org/search?q=phpMyAdmin country:China country:China city:Beijin
圖7使用zoomeye搜尋
以上是如何批量獲取phpMyAdmin信息的詳細內容。更多資訊請關注PHP中文網其他相關文章!

熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

Video Face Swap
使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

熱工具

記事本++7.3.1
好用且免費的程式碼編輯器

SublimeText3漢化版
中文版,非常好用

禪工作室 13.0.1
強大的PHP整合開發環境

Dreamweaver CS6
視覺化網頁開發工具

SublimeText3 Mac版
神級程式碼編輯軟體(SublimeText3)

表的主鍵是一列或多列,用於唯一識別表中每筆記錄。設定主鍵的步驟如下:登入 phpMyAdmin。選擇資料庫和表格。勾選要作為主鍵的列。點選 "儲存變更"。主鍵具有資料完整性、查找速度和關係建模方面的好處。

PHPMyAdmin日誌檔案的預設位置:Linux/Unix/macOS:/var/log/phpmyadminWindows:C:\xampp\phpMyAdmin\logs\日誌檔案用途:故障排除稽核安全性

在 phpMyAdmin 中新增外鍵可以透過以下步驟實現:選擇包含外鍵的父表。編輯父表結構,在「列」中新增列。啟用外鍵約束,選擇引用表和鍵。設定更新/刪除操作。儲存更改。

WordPress 資料庫位於 MySQL 資料庫中,儲存所有網站數據,可以透過託管提供者的儀表板、FTP 或 phpMyAdmin 存取。資料庫名稱與網站 URL 或使用者名稱相關,存取需要使用資料庫憑證,包括名稱、使用者名稱、密碼和主機名,這些憑證通常儲存在「wp-config.php」檔案中。

PHPMyAdmin 的預設使用者名稱和密碼為 root 和空。為了安全起見,建議更改預設密碼。更改密碼的方法:1. 登入 PHPMyAdmin;2. 選擇 "privileges";3. 輸入新密碼並儲存。忘記密碼時,可透過停止MySQL 服務並編輯設定檔的方式重設密碼:1. 新增skip-grant-tables 行;2. 登入MySQL 命令列並重設root 密碼;3. 刷新權限表;4. 刪除skip-grant-tables 行,重啟MySQL 服務。

phpMyAdmin 拒絕存取的原因及解決方案:認證失敗:檢查使用者名稱和密碼是否正確。伺服器配置錯誤:調整防火牆設置,檢查資料庫連接埠是否正確。權限問題:授予使用者對資料庫的存取權限。會話逾時:刷新瀏覽器頁面重新連線。 phpMyAdmin 設定錯誤:檢查設定檔和檔案權限,確保啟用了必要的 Apache 模組。伺服器問題:等待一段時間後再重試或聯絡主機提供者。

phpMyAdmin 中刪除資料表的步驟:選擇資料庫和資料表;點選「操作」標籤;選擇「刪除」選項;確認並執行刪除操作。

可以在 phpMyAdmin 中「結構」標籤下的「視圖」子選單中找到關聯視圖。要存取它們,只需選擇資料庫、點擊「結構」標籤、然後點擊「檢視」子選單。
