如何批量获取phpMyAdmin信息
下面由phpmyadmin使用教程栏目给大家介绍批量获取phpMyAdmin信息的方法,希望对需要的朋友有所帮助!
by antian365 simeon
在前面的专题中介绍了phpMyAdmin暴力破解Mysql Root账号密码,爆破的前提是知道哪些网站或者url中存在phpMyAdmin,换句话说如何获取这些URL,使用Google和百度等搜索引擎搜索关键字“phpMyAdmin”出来的干扰太多,据笔者研究,目前比较好用的有Zoomeye.org和shodan.io搜索引擎对于批量关键字检索效果比较好,在出现漏洞后,通过这两个搜索引擎可以批量渗透,下面就介绍如何具体应用。
- shodan搜索引擎使用
1.1使用shodan搜索关键字
使用shodan.io进行搜索使用很简单,用户可以免费注册,注册以后登录网站即可使用,在其输入框中输入关键字进行检索即可,如图1所示,输入“phpMyAdmin”,然后单击搜索图标,系统就会自动搜索。也可以使用链接地址直接进行搜索:
https://www.shodan.io/search?query=phpMyAdmin
图1使用shodan搜索引擎搜索关键字
1.2多关键字搜索
在shodan搜索引擎中如果不登录,则只能查看最简单的结果,在搜索结果界面中可以针对某个国家,Services等进行查看。在shodan搜索引擎中默认按照“TOP COUNTRIES”、“TOP SERVICES”、“TOP ORGANIZATIONS”、“TOP OPERATING SYSTEMS”和“TOP PRODUCTS”五种类型进行显示,免费用户只能搜索前五页结果。如图2所示,可以在搜索关键字中加入国家进行搜索,也可以在左边的地图上进行点选。例如以下关键字:phpMyAdmin country:“CN” product:“Apache httpd” 表示搜索关键字“phpMyAdmin”,国家为中国,产品类型为“Apache httpd”。
图2加关键字进行搜索
1.3查看搜索结果
在搜索结果记录中可以看到每一个记录中都会包含“phpMyAdmin”,然后在下面有一个Details,单击该链接会显示有关该IP端口开放等详细信息,如图3所示,在该信息中默认还会以地图方式显示该IP可能的地理信息。
图3查看搜索IP的详细信息
1.4测试并收集URL地址
如果仅仅是查看关键字的详细情况,则单击搜索结果中的关键字链接地址即可,建议使用新窗口打开该链接地址,如图4所示,搜索结果 “http://123.56.190.193/”打开后即为phpMyAdmin的登录界面,如果能够正确打开和现实,则将该URL复制到txt文件中进行收集。如图5所示,将同一类型的url整理成一个txt文件,留待后续进行使用。
图4测试URL地址能否正确打开
图5整理URL地址
1.5搜索限制
当使用shodan搜索满5页以后则提示购买,否则将无法使用,这个时候可以换关键字进行搜索,比如选择不同的产品,不同的国家等,如图6所示。购买会员以后则无限制。
图6搜索限制
1.6技巧
在搜索关键字中加入“.zip”、“index of”、“wwwroot.rar”、“.tar.gz”等有可能获取源代码以及目录泄露漏洞,通过源代码获取root帐号和密码,通过查询直接导出一句话后门得到webshell。
使用zoomeye搜索关键字跟shadon类似,例如使用下面的链接直接搜索中国北京,关键字为phpmyadmin,效果如图7所示,zoomeye注册登录以后没有记录条数限制。
https://www.zoomeye.org/search?q=phpMyAdmin country%3AChina country:China city:Beijin
图7使用zoomeye进行搜索
以上是如何批量获取phpMyAdmin信息的详细内容。更多信息请关注PHP中文网其他相关文章!

热AI工具

Undresser.AI Undress
人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover
用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool
免费脱衣服图片

Clothoff.io
AI脱衣机

AI Hentai Generator
免费生成ai无尽的。

热门文章

热工具

记事本++7.3.1
好用且免费的代码编辑器

SublimeText3汉化版
中文版,非常好用

禅工作室 13.0.1
功能强大的PHP集成开发环境

Dreamweaver CS6
视觉化网页开发工具

SublimeText3 Mac版
神级代码编辑软件(SublimeText3)

热门话题

表的主键是一列或多列,用于唯一标识表中每条记录。设置主键的步骤如下:登录 phpMyAdmin。选择数据库和表。勾选要作为主键的列。点击 "保存更改"。主键具有数据完整性、查找速度和关系建模方面的好处。

在 phpMyAdmin 中添加外键可以通过以下步骤实现:选择包含外键的父表。编辑父表结构,在“列”中添加新列。启用外键约束,选择引用表和键。设置更新/删除操作。保存更改。

PHPMyAdmin日志文件的默认位置:Linux/Unix/macOS:/var/log/phpmyadminWindows:C:\xampp\phpMyAdmin\logs\日志文件用途:故障排除审计安全性

WordPress 数据库位于 MySQL 数据库中,存储着所有网站数据,可以通过托管提供商的仪表板、FTP 或 phpMyAdmin 访问。数据库名称与网站 URL 或用户名相关,访问需要使用数据库凭据,包括名称、用户名、密码和主机名,这些凭据通常存储在“wp-config.php”文件中。

PHPMyAdmin 的默认用户名和密码为 root 和空。为了安全起见,建议更改默认密码。更改密码的方法:1. 登录 PHPMyAdmin;2. 选择 "privileges";3. 输入新密码并保存。忘记密码时,可通过停止 MySQL 服务并编辑配置文件的方式重置密码:1. 添加 skip-grant-tables 行;2. 登录 MySQL 命令行并重置 root 密码;3. 刷新权限表;4. 删除 skip-grant-tables 行,重启 MySQL 服务。

phpMyAdmin 中删除数据表的步骤:选择数据库和数据表;点击“操作”选项卡;选择“删除”选项;确认并执行删除操作。

phpMyAdmin 拒绝访问的原因及解决方案:认证失败:检查用户名和密码是否正确。服务器配置错误:调整防火墙设置,检查数据库端口是否正确。权限问题:授予用户对数据库的访问权限。会话超时:刷新浏览器页面重新连接。phpMyAdmin 配置错误:检查配置文件和文件权限,确保启用了必需的 Apache 模块。服务器问题:等待一段时间后再重试或联系主机提供商。

phpMyAdmin 易受多种漏洞影响,包括:1. SQL 注入漏洞;2. 跨站点脚本 (XSS) 漏洞;3. 远程代码执行 (RCE) 漏洞;4. 本地文件包含 (LFI) 漏洞;5. 信息泄露漏洞;6. 权限提升漏洞。
