首页 数据库 php我的管理员 如何批量获取phpMyAdmin信息

如何批量获取phpMyAdmin信息

Dec 16, 2020 pm 05:00 PM
phpmyadmin

下面由phpmyadmin使用教程栏目给大家介绍批量获取phpMyAdmin信息的方法,希望对需要的朋友有所帮助!

如何批量获取phpMyAdmin信息

by antian365 simeon
在前面的专题中介绍了phpMyAdmin暴力破解Mysql Root账号密码,爆破的前提是知道哪些网站或者url中存在phpMyAdmin,换句话说如何获取这些URL,使用Google和百度等搜索引擎搜索关键字“phpMyAdmin”出来的干扰太多,据笔者研究,目前比较好用的有Zoomeye.org和shodan.io搜索引擎对于批量关键字检索效果比较好,在出现漏洞后,通过这两个搜索引擎可以批量渗透,下面就介绍如何具体应用。

  1. shodan搜索引擎使用
    1.1使用shodan搜索关键字
    使用shodan.io进行搜索使用很简单,用户可以免费注册,注册以后登录网站即可使用,在其输入框中输入关键字进行检索即可,如图1所示,输入“phpMyAdmin”,然后单击搜索图标,系统就会自动搜索。也可以使用链接地址直接进行搜索:
    https://www.shodan.io/search?query=phpMyAdmin
    在这里插入图片描述
    图1使用shodan搜索引擎搜索关键字
    1.2多关键字搜索
    在shodan搜索引擎中如果不登录,则只能查看最简单的结果,在搜索结果界面中可以针对某个国家,Services等进行查看。在shodan搜索引擎中默认按照“TOP COUNTRIES”、“TOP SERVICES”、“TOP ORGANIZATIONS”、“TOP OPERATING SYSTEMS”和“TOP PRODUCTS”五种类型进行显示,免费用户只能搜索前五页结果。如图2所示,可以在搜索关键字中加入国家进行搜索,也可以在左边的地图上进行点选。例如以下关键字:phpMyAdmin country:“CN” product:“Apache httpd” 表示搜索关键字“phpMyAdmin”,国家为中国,产品类型为“Apache httpd”。
    在这里插入图片描述
    图2加关键字进行搜索
    1.3查看搜索结果
    在搜索结果记录中可以看到每一个记录中都会包含“phpMyAdmin”,然后在下面有一个Details,单击该链接会显示有关该IP端口开放等详细信息,如图3所示,在该信息中默认还会以地图方式显示该IP可能的地理信息。
    在这里插入图片描述
    图3查看搜索IP的详细信息
    1.4测试并收集URL地址
    如果仅仅是查看关键字的详细情况,则单击搜索结果中的关键字链接地址即可,建议使用新窗口打开该链接地址,如图4所示,搜索结果 “http://123.56.190.193/”打开后即为phpMyAdmin的登录界面,如果能够正确打开和现实,则将该URL复制到txt文件中进行收集。如图5所示,将同一类型的url整理成一个txt文件,留待后续进行使用。
    在这里插入图片描述
    图4测试URL地址能否正确打开
    在这里插入图片描述
    图5整理URL地址
    1.5搜索限制
    当使用shodan搜索满5页以后则提示购买,否则将无法使用,这个时候可以换关键字进行搜索,比如选择不同的产品,不同的国家等,如图6所示。购买会员以后则无限制。
    在这里插入图片描述
    图6搜索限制
    1.6技巧
    在搜索关键字中加入“.zip”、“index of”、“wwwroot.rar”、“.tar.gz”等有可能获取源代码以及目录泄露漏洞,通过源代码获取root帐号和密码,通过查询直接导出一句话后门得到webshell。
    使用zoomeye搜索关键字跟shadon类似,例如使用下面的链接直接搜索中国北京,关键字为phpmyadmin,效果如图7所示,zoomeye注册登录以后没有记录条数限制。
    https://www.zoomeye.org/search?q=phpMyAdmin country%3AChina country:China city:Beijin
    在这里插入图片描述
    图7使用zoomeye进行搜索

以上是如何批量获取phpMyAdmin信息的详细内容。更多信息请关注PHP中文网其他相关文章!

本站声明
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover

AI Clothes Remover

用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool

Undress AI Tool

免费脱衣服图片

Clothoff.io

Clothoff.io

AI脱衣机

AI Hentai Generator

AI Hentai Generator

免费生成ai无尽的。

热门文章

R.E.P.O.能量晶体解释及其做什么(黄色晶体)
4 周前 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.最佳图形设置
4 周前 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.如果您听不到任何人,如何修复音频
4 周前 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.聊天命令以及如何使用它们
4 周前 By 尊渡假赌尊渡假赌尊渡假赌

热工具

记事本++7.3.1

记事本++7.3.1

好用且免费的代码编辑器

SublimeText3汉化版

SublimeText3汉化版

中文版,非常好用

禅工作室 13.0.1

禅工作室 13.0.1

功能强大的PHP集成开发环境

Dreamweaver CS6

Dreamweaver CS6

视觉化网页开发工具

SublimeText3 Mac版

SublimeText3 Mac版

神级代码编辑软件(SublimeText3)

phpmyadmin怎么设置主键 phpmyadmin怎么设置主键 Apr 07, 2024 pm 02:54 PM

表的主键是一列或多列,用于唯一标识表中每条记录。设置主键的步骤如下:登录 phpMyAdmin。选择数据库和表。勾选要作为主键的列。点击 "保存更改"。主键具有数据完整性、查找速度和关系建模方面的好处。

phpmyadmin怎么添加外键 phpmyadmin怎么添加外键 Apr 07, 2024 pm 02:36 PM

在 phpMyAdmin 中添加外键可以通过以下步骤实现:选择包含外键的父表。编辑父表结构,在“列”中添加新列。启用外键约束,选择引用表和键。设置更新/删除操作。保存更改。

phpmyadmin日志在哪里 phpmyadmin日志在哪里 Apr 07, 2024 pm 12:57 PM

PHPMyAdmin日志文件的默认位置:Linux/Unix/macOS:/var/log/phpmyadminWindows:C:\xampp\phpMyAdmin\logs\日志文件用途:故障排除审计安全性

wordpress的数据库存在什么地方 wordpress的数据库存在什么地方 Apr 15, 2024 pm 10:39 PM

WordPress 数据库位于 MySQL 数据库中,存储着所有网站数据,可以通过托管提供商的仪表板、FTP 或 phpMyAdmin 访问。数据库名称与网站 URL 或用户名相关,访问需要使用数据库凭据,包括名称、用户名、密码和主机名,这些凭据通常存储在“wp-config.php”文件中。

phpmyadmin账号密码是什么 phpmyadmin账号密码是什么 Apr 07, 2024 pm 01:09 PM

PHPMyAdmin 的默认用户名和密码为 root 和空。为了安全起见,建议更改默认密码。更改密码的方法:1. 登录 PHPMyAdmin;2. 选择 "privileges";3. 输入新密码并保存。忘记密码时,可通过停止 MySQL 服务并编辑配置文件的方式重置密码:1. 添加 skip-grant-tables 行;2. 登录 MySQL 命令行并重置 root 密码;3. 刷新权限表;4. 删除 skip-grant-tables 行,重启 MySQL 服务。

phpmyadmin怎么删除数据表 phpmyadmin怎么删除数据表 Apr 07, 2024 pm 03:00 PM

phpMyAdmin 中删除数据表的步骤:选择数据库和数据表;点击“操作”选项卡;选择“删除”选项;确认并执行删除操作。

为什么phpmyadmin拒绝访问 为什么phpmyadmin拒绝访问 Apr 07, 2024 pm 01:03 PM

phpMyAdmin 拒绝访问的原因及解决方案:认证失败:检查用户名和密码是否正确。服务器配置错误:调整防火墙设置,检查数据库端口是否正确。权限问题:授予用户对数据库的访问权限。会话超时:刷新浏览器页面重新连接。phpMyAdmin 配置错误:检查配置文件和文件权限,确保启用了必需的 Apache 模块。服务器问题:等待一段时间后再重试或联系主机提供商。

phpmyadmin漏洞属于什么漏洞 phpmyadmin漏洞属于什么漏洞 Apr 07, 2024 pm 01:36 PM

phpMyAdmin 易受多种漏洞影响,包括:1. SQL 注入漏洞;2. 跨站点脚本 (XSS) 漏洞;3. 远程代码执行 (RCE) 漏洞;4. 本地文件包含 (LFI) 漏洞;5. 信息泄露漏洞;6. 权限提升漏洞。

See all articles