首頁 資料庫 php我的管理者 如何批量獲取phpMyAdmin信息

如何批量獲取phpMyAdmin信息

Dec 16, 2020 pm 05:00 PM
phpmyadmin

下面由phpmyadmin使用教學欄位來介紹大量獲取phpMyAdmin資訊的方法,希望對需要的朋友有幫助!

如何批量獲取phpMyAdmin信息

#by antian365 simeon
在前面的專題中介紹了phpMyAdmin暴力破解Mysql Root帳號密碼,爆破的前提是知道哪些網站或url中存在phpMyAdmin,換句話說如何取得這些URL,使用Google和百度等搜尋引擎搜尋關鍵字「phpMyAdmin」出來的干擾太多,據筆者研究,目前比較好用的有Zoomeye.org和shodan.io搜尋引擎對於批量關鍵字檢索效果比較好,在出現漏洞後,透過這兩個搜尋引擎可以批量滲透,下面就介紹如何具體應用。

  1. shodan搜尋引擎使用
    1.1使用shodan搜尋關鍵字
    使用shodan.io進行搜尋使用很簡單,使用者可以免費註冊,註冊以後登入網站即可使用,在其輸入框中輸入關鍵字進行檢索即可,如圖1所示,輸入“phpMyAdmin”,然後按一下搜尋圖標,系統就會自動搜尋。也可以使用連結位址直接搜尋:
    https://www.shodan.io/search?query=phpMyAdmin
    如何批量獲取phpMyAdmin信息
    圖1使用shodan搜尋引擎搜尋關鍵字
    1.2多關鍵字搜尋
    在shodan搜尋引擎中如果不登錄,則只能查看最簡單的結果,在搜尋結果介面中可以針對某個國家,Services等進行檢視。在shodan搜尋引擎中預設依照「TOP COUNTRIES」、「TOP SERVICES」、「TOP ORGANIZATIONS」、「TOP OPERATING SYSTEMS」和「TOP PRODUCTS」五種類型顯示,免費使用者只能搜尋前五頁結果。如圖2所示,可以在搜尋關鍵字中加入國家進行搜索,也可以在左邊的地圖上進行點選。例如以下關鍵字:phpMyAdmin country:“CN” product:“Apache httpd” 表示搜尋關鍵字“phpMyAdmin”,國家為中國,產品類型為“Apache httpd”。
    如何批量獲取phpMyAdmin信息
    圖2加關鍵字進行搜尋
    1.3查看搜尋結果
    在搜尋結果記錄中可以看到每個記錄中都會包含“phpMyAdmin”,然後下面有一個Details ,按一下該連結會顯示有關該IP連接埠開放等詳細信息,如圖3所示,在該資訊中預設也會以地圖方式顯示該IP可能的地理資訊。
    如何批量獲取phpMyAdmin信息
    圖3查看搜尋IP的詳細資訊
    1.4測試並收集URL位址
    如果只是查看關鍵字的詳細情況,則按一下搜尋結果中的關鍵字連結位址即可,建議使用新視窗開啟該連結位址,如圖4所示,搜尋結果「http://123.56.190.193/」開啟後即為phpMyAdmin的登入介面,如果能夠正確開啟和現實,則將該URL複製到txt檔案中進行收集。如圖5所示,將同一類型的url整理成一個txt文件,留待後續使用。
    如何批量獲取phpMyAdmin信息
    圖4測試URL位址能否正確開啟
    如何批量獲取phpMyAdmin信息
    圖5整理URL位址
    1.5搜尋限制
    當使用shodan搜尋滿5頁以後則提示購買,否則將無法使用,這個時候可以換關鍵字進行搜索,例如選擇不同的產品,不同的國家等,如圖6所示。購買會員以後則無限制。
    如何批量獲取phpMyAdmin信息
    圖6搜尋限制
    1.6技巧
    在搜尋關鍵字中加入「.zip」、「index of」、「wwwroot.rar」、「.tar.gz」等有可能取得原始碼以及目錄外洩漏洞,透過原始碼取得root帳號和密碼,透過查詢直接匯出一句話後門得到webshel​​l。
    使用zoomeye搜尋關鍵字跟shadon類似,例如使用下面的連結直接搜尋中國北京,關鍵字為phpmyadmin,效果如圖7所示,zoomeye註冊登入以後沒有記錄條數限制。
    https://www.zoomeye.org/search?q=phpMyAdmin country:China country:China city:Beijin
    如何批量獲取phpMyAdmin信息
    圖7使用zoomeye搜尋

以上是如何批量獲取phpMyAdmin信息的詳細內容。更多資訊請關注PHP中文網其他相關文章!

本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

Video Face Swap

Video Face Swap

使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱工具

記事本++7.3.1

記事本++7.3.1

好用且免費的程式碼編輯器

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

禪工作室 13.0.1

禪工作室 13.0.1

強大的PHP整合開發環境

Dreamweaver CS6

Dreamweaver CS6

視覺化網頁開發工具

SublimeText3 Mac版

SublimeText3 Mac版

神級程式碼編輯軟體(SublimeText3)

phpmyadmin怎麼設定主鍵 phpmyadmin怎麼設定主鍵 Apr 07, 2024 pm 02:54 PM

表的主鍵是一列或多列,用於唯一識別表中每筆記錄。設定主鍵的步驟如下:登入 phpMyAdmin。選擇資料庫和表格。勾選要作為主鍵的列。點選 "儲存變更"。主鍵具有資料完整性、查找速度和關係建模方面的好處。

phpmyadmin日誌在哪裡 phpmyadmin日誌在哪裡 Apr 07, 2024 pm 12:57 PM

PHPMyAdmin日誌檔案的預設位置:Linux/Unix/macOS:/var/log/phpmyadminWindows:C:\xampp\phpMyAdmin\logs\日誌檔案用途:故障排除稽核安全性

phpmyadmin怎麼加入外鍵 phpmyadmin怎麼加入外鍵 Apr 07, 2024 pm 02:36 PM

在 phpMyAdmin 中新增外鍵可以透過以下步驟實現:選擇包含外鍵的父表。編輯父表結構,在「列」中新增列。啟用外鍵約束,選擇引用表和鍵。設定更新/刪除操作。儲存更改。

wordpress的資料庫存在什麼地方 wordpress的資料庫存在什麼地方 Apr 15, 2024 pm 10:39 PM

WordPress 資料庫位於 MySQL 資料庫中,儲存所有網站數據,可以透過託管提供者的儀表板、FTP 或 phpMyAdmin 存取。資料庫名稱與網站 URL 或使用者名稱相關,存取需要使用資料庫憑證,包括名稱、使用者名稱、密碼和主機名,這些憑證通常儲存在「wp-config.php」檔案中。

phpmyadmin帳號密碼是什麼 phpmyadmin帳號密碼是什麼 Apr 07, 2024 pm 01:09 PM

PHPMyAdmin 的預設使用者名稱和密碼為 root 和空。為了安全起見,建議更改預設密碼。更改密碼的方法:1. 登入 PHPMyAdmin;2. 選擇 "privileges";3. 輸入新密碼並儲存。忘記密碼時,可透過停止MySQL 服務並編輯設定檔的方式重設密碼:1. 新增skip-grant-tables 行;2. 登入MySQL 命令列並重設root 密碼;3. 刷新權限表;4. 刪除skip-grant-tables 行,重啟MySQL 服務。

為什麼phpmyadmin拒絕訪問 為什麼phpmyadmin拒絕訪問 Apr 07, 2024 pm 01:03 PM

phpMyAdmin 拒絕存取的原因及解決方案:認證失敗:檢查使用者名稱和密碼是否正確。伺服器配置錯誤:調整防火牆設置,檢查資料庫連接埠是否正確。權限問題:授予使用者對資料庫的存取權限。會話逾時:刷新瀏覽器頁面重新連線。 phpMyAdmin 設定錯誤:檢查設定檔和檔案權限,確保啟用了必要的 Apache 模組。伺服器問題:等待一段時間後再重試或聯絡主機提供者。

phpmyadmin怎麼刪除資料表 phpmyadmin怎麼刪除資料表 Apr 07, 2024 pm 03:00 PM

phpMyAdmin 中刪除資料表的步驟:選擇資料庫和資料表;點選「操作」標籤;選擇「刪除」選項;確認並執行刪除操作。

phpmyadmin關聯視圖在哪 phpmyadmin關聯視圖在哪 Apr 07, 2024 pm 01:00 PM

可以在 phpMyAdmin 中「結構」標籤下的「視圖」子選單中找到關聯視圖。要存取它們,只需選擇資料庫、點擊「結構」標籤、然後點擊「檢視」子選單。

See all articles