写在前面
老感觉phpmyadmin这东西一直在爆洞,前段时间刚好碰到一个有phpmyadmin和数据库密码,4.8.3的版本,潜意识的以为这种大家看烂了最新版应该很安全了,还是太菜了。...漏洞分析
漏洞其实很简单,就是有个文件包含的地方,文件名是从数据库里取的。所以漏洞触发就是先改数据库,把文件名改成我们需要包含的恶意文件,再去包含触发。...column_info SELECT '1', 'mysql', 'test', 'test', 'test',
'test', 'test', 'test',
'thisisatest','test';`先随便插入一条测试一下...利用
这里我是windows不包含session文件,直接包含一个含有恶意代码的jpg文件进行测试。
先修改路径。...插入的数据要和触发时的参数如table,db等参数一致