滲透系列之打擊彩票站

滲透系列之打擊彩票站 By;梭哈王 獲取phpmyadmin弱口令 通過信息收集到彩票站點的ip爲xxx,探測掃描發現存在phpmyadmin,通過猜測,使用默認弱口令(root/root)登入到phpmyadmin當中。       通過phpmyadmin後臺sql查詢寫入shell到日誌文件 使用phpmyadmin的sql查詢功能將一句話木馬寫入到日誌文件當中。 流程如下:   命令如下:
相關文章
相關標籤/搜索