AB资源网(www.xxab.cn)服务器导航站-找服务器商就上AB资源网
百度360必应搜狗本站头条
【本站公告】:本站互助计划,欢迎有活动的服务器商免费投稿,免费收录,最新收录会在首页展示! - 站长QQ:6502567
当前位置:网站首页 > 技术文档 > 正文

phpmyadmin配置(phpadmin默认密码)

AB资源网 2023-03-07 23:21 146 浏览 0 评论

本文目录一览:

  • 1、phpMyAdmin利用小结
  • 2、新手,求帮助PHPMyAdmin 4.0.5 怎么配置
  • 3、如何在Windows下安装和配置PHPmyadmin
  • 4、phpmyadmin怎么安装
  • 5、phpmyadmin4.6怎么安装配置

phpMyAdmin利用小结

在phpmyadmin根目录下后面添加:

在fofa上搜索相应站点进行测试:

Trick:如何判断目录是否存在,往往确定了/var/www/html目录,但是还有一层目录不能 确定,可以采用目标域名+常用的网站根目录的方式进行爆破,当使用

不存在将会报错Can't create/write to file '/var/www/html/666.txt' (Errcode: 2);

如果存在但是目录写不进去将返回(Errcode: 13);

利用过程:

1、获取网站绝对路径

2、判断是否有读写权限:

版本5.5.53之前默认为空,之后的版本默认为null

这个值是只读变量,只能通过配置文件修改,且更改后需重启服务才生效

3、写入shell到网站根目录下

原理:MySQL5.0版本以上会创建日志文件,phpmyadmin有一个记录日志的文件,但是一般情况下会关闭。通过修改日志的全局变量,打开日志并指定日志保存路径,设置日志记录名称为.php

查询日志全局变量:

打开日志全局变量:

设置日志保存路径:

进行查询,使查询的语句写入日志文件中:

原理:只有当查询语句执行的时间要超过系统默认的时间时,该语句才会被记入进慢查询日志

启用慢查询日志(默认禁用):

修改slow_query_log_file日志文件的绝对路径以及文件名:

慢查询时间值:

如果查询时间超过了这个时间值(默认为10秒),这个查询语句将被记录到慢查询日志中

通常情况下执行sql语句时的执行时间一般不会超过10s,所以说这个日志文件应该是比较小的,而且默认也是禁用状态,不会引起管理员的察觉。

向日志文件写入shell:

phpmyadmin反序列化漏洞任意文件读取(WooYun-2016-199433)

影响phpMyAdmin 2.x版本,poc如下:

CVE-2016-5734 RCE:

利用条件:

主要原因由于将用户输入的信息拼接进preg_replace函数第一个参数中,而在PHP5.4.7以前,preg_replace存在漏洞,可以0进行截断,并将正则模式修改为e,进而执行命令。

在Kali中有自带的EXP

具体请参考:

CVE-2018-12613文件包含:

利用条件:

满足以下5个条件:

判断是否存在漏洞经过二次编码绕过

/index.php?target=db_sql.php%253f/../../../../../../../../etc/passwd

然后在sql语句中执行一些语句记录到日志,然后在包含即可

SELECT '?php phpinfo()?';

查询phpmyadmin cookie值(开发者工具查看)

CVE-2014 -8959:本地文件包含

利用条件:

POC:

在实际利用中可以利用写入文件到/tmp目录下结合此漏洞完成RCE,php版本可以通过http header、导出表内容到文件的附加内容看到。

CVE-2013-3238:

利用条件:

msf有相应的利用模块:

exploit/multi/http/phpmyadmin_preg_replace

CVE-2012-5159:

利用条件:

msf有相应的利用模块:

exploit/multi/http/phpmyadmin_3522_backdoor

CVE-2009-1151:

PhpMyAdmin配置文件/config/config.inc.php存在命令执行

利用条件:

msf有相应的利用模块:

exploit/unix/webapp/phpmyadmin_config

弱口令万能密码:

弱口令:版本phpmyadmin2.11.9.2, 直接root用户登陆,无需密码

万能密码:版本2.11.3 / 2.11.4,用户名’localhost’@'@”则登录成功

phpMyAdmin渗透利用总结

phpMyAdmin 渗透利用总结

新手,求帮助PHPMyAdmin 4.0.5 怎么配置

今天想提一下如何配置PHPMyAdmin,虽然在本机开发、调试系统时或许并不会用到它,但对于将来在远程虚拟主机中放置Mysql数据库时,必然会用到phpmyadmin这样的Mysql

GUI工具,所以,在本地先熟悉一下如何使用也是有必要的。

那么我们现在开始进行安装配置:

1.一般网上下载到的PHPMyAdmin是一个压缩包,我们将其释放到htdocs目录中,例如htdocs\phpmyadmin。

2.打开phpmyadmin目录,在此目录下是否有config.sample.inc.php文件,如果存在,那么将其改名为config.inc.php。(根据版本不同,有可能直接就有config.inc.php文件,那就无需改名,也有可能根本就没有config.sample.inc.php或者config.inc.php,那我们就到phpmyadmin\libraries目录下将config.default.php复制到phpmyadmin目录下并改名为config.inc.php)。

3.打开config.inc.php文件(可以用写字板),找到$cfg['blowfish_secret'] = '';与$cfg['Servers'][$i]['auth_type'] = 'cookie';,如果$cfg['Servers'][$i]['auth_type']的值就像前面看到的那样为cookie的话,那么我们必须在$cfg['blowfish_secret'] = ''的引号中任意写入一串字符,大家可以把它理解为一个身份验证码。比如$cfg['blowfish_secret'] = 'sunec'。存盘退出。

至此,phpmyadmin的安装配置工作就结束了,进入浏览器,在地址栏输入,(这里的路径是根据先前你将phpmyadmin解压在htdocs的目录名决定的),顺利的话,页面上应该出现让你输入用户名密码的画面了,输入用户名密码(Mysql的用户名密码),随即进入phpmyadmin的主界面

回答不容易,希望能帮到您,满意请帮忙采纳一下,谢谢 !

如何在Windows下安装和配置PHPmyadmin

如何在Windows下安装和配置PHPmyadmin?

1.安装phpMyAdmin图形化管理工具

将下载的"phpMyAdmin-2.11.5-all-languages.rar"文件解压缩到Apache主目录下,解压后的名称是"phpMyAdmin-2.11.5-all-languages",其中2.11.5是phpMyAdmin的版本号,为了便于使用可以将解压缩后的文件夹重新命名为phpMyAdmin。

2.配置phpMyAdmin图形化管理工具

将phpMyAdmin安装目录下的libraries目录下的config.default.php复制到phpmyAdmin根目录下,并改名为config.inc.php。然后用Dreamweaver开发工具打开config.inc.php文件,将光标定位到指定的标识行位置。

phpmyadmin怎么安装

1、首先打开浏览器,在百度搜索下载phpMyAdmin,解压到web可以访问的目录下:

2、然后打开phpmyadmin的主目录,打开libraries目录下的config.default.php文件,双击打开编辑配置:

3、打开后先配置访问网址,在变量“$cfg['PmaAbsoluteUri'] ”里填写phpMyAdmin的访问网址,也就是当前主机的地址:

4、在配置MySQL主机信息,修改变量“$cfg['Servers'][$i]['host']”后面的网址,本地旧填写localhost,MySQL端口默认为3306,保留为空即可:

5、接着设置MySQL用户名和密码分别在“$cfg['Servers'][$i]['user'] ”和“fg['Servers'][$i]['password']”两个变量里填写,需要和自己的mysql用户名密码一致才能访问:

6、接着填写认证方法,设置的变量是“$cfg['Servers'][$i]['auth_type'] ”,考虑到安全的因素,这里直接填写cookie就可以:

7、最后是设置短语密码,设置变量“$cfg['blowfish_secret'] ”的值,因为认证方法设置为cookie就需要设置短语密码,这项填写完成就配置完成了:

8、全部设置好后在浏览器输入主机名加Phpmyadmin的文件目录就可以访问了:

phpmyadmin4.6怎么安装配置

hpMyAdmin功能:

phpMyAdmin可以管理整个MySQL服务器(需要超级用户),也可以管理单个数据库。为了实现后一种,你将需要合理设置MySQL用户,他只能对允许的数据库进行读/写。那要等到你看过MySQL手册中相关的部分。

phpMyAdmin安装教程

1.下载多国语言包

解压好后更名为 phpmyadmin 注意全是小写的,把它放在 \文件夹\htdocs下

2.将config.sample.inc.php 更名为 config.inc.php

3,配制 config.inc.php

修改 $cfg['Servers'][$i]['controluser'] 把前面的 //去掉,在后面写上数据库名字 如 'root'

$cfg['Servers'][$i]['controlpass'] 把前面的// 去掉,在后面写上数据库密码,如'123'

修改$cfg['blowfish_secret'] = '' 在后面'' 里面随便填上几个数字 '456'

4. 配制服务器的php.ini

将php下的 libmcrypt.dll 复制到 C:\WINDOWS\system32

修改php.ini

将 ;extension=php_mcrypt.dll前的;去掉

5,重启apache即可

安装过程

PhpMyAdmin安装包下载安装

解压

将下载文件解压缩到 WEB 访问路径下。文件目录如phpmyadmin。

配置文件

然后配置目录下libraries文件下的 config.default.php 文件。

$cfg['PmaAbsoluteUri'] = ‘’;

$cfg['blowfish_secret'] = ’123456′;

$cfg['DefaultLang'] = ‘zh-gb2312′;

$cfg['DefaultCharset'] = ‘gb2312′;

$cfg['Servers'][$i]['auth_type'] = ‘cookie’;

保存之后,在浏览器里输入:

更新日志

phpMyAdmin V4.5.1

- issue Invalid argument supplied for foreach()

- issue array_key_exists() expects parameter 2 to be array

- issue #11480 Notice Undefined index: drop_database

- issue #11486 Server variable edition in ANSI_QUOTES sql_mode: losing current value

- issue #11491 Propose table structure broken

- issue #11464 phpMyAdmin suggests upgrading to newer version not usable on that system

- issue #11495 'PMA_Microhistory' is undefined

- issue #11496 Incorrect definition for getTablesWhenOpen()

- issue #11500 Error when creating new user on MariaDB 10.0.21

- issue #11505 Notice on htmlspecialchars()

- issue Notice in Structure page of views

- issue #11510 AUTO_INCREMENT always exported when IF NOT EXISTS is on

- issue #11516 Some partitions are missing in copied table

- issue #11521 Notice of undefined variable when performing SHOW CREATE

- issue #11509 Error exporting sql query results with table alias

- issue #11512 SQL editing window does not recognise 'OUTER' keyword in 'LEFT OUTER JOIN'

- issue #11518 "NOT IN" clause not recognized (MySQL 5.6 and 5.7)

- issue #11524 Yellow star does not change in database Structure after add/remove from favorites

- issue #11531 Invalid SQL in table definition when exporting table

- issue #11526 Foreign key to other database's tables fails

- issue #11519 Bug while exporting results when a joined table field name is in SELECT query

- issue #11522 Strange behavior on table rename

- issue #11539 Rename table does not result in refresh in left panel

- issue #11541 Missing arguments for PMA_Table::generateAlter()

- issue #11544 Notices about undefined indexes on structure pages of information_schema tables

- issue Change minimum PHP version for Composer

- issue #11542 Import parser and backslash

- issue #11546 "Visualize GIS data" seems to be broken

- issue #11548 Confirm box on "Reset slave" option

- issue Fix cookies clearing on version change

- issue #11558 Cannot execute SQL with subquery

- issue #11520 Incorrect syntax creating a user using mysql_native_password with MariaDB

- issue #11561 Cannot use third party auth plugins

phpMyAdmin 4.3.11 更新日志

# SQL链接错误4774是完全错误的

错误4768:# MariaDB版本不匹配

错误4777缺少#一些图像设计师原创主题

错误4767:在细雨# mysql_charsets.inc.php未定义的索引

错误4753正常场#和多线领域有不同的利润率

错误4760不能重新导入设置#从本地存储

错误4778 SQL数据库列表时出错#通过附加的列进行排序

错误4780注意#时间戳列没有默认值

phpMyAdmin V4.4.6.1 Final

[安全] CSRF漏洞安装

[安全]漏洞允许中间人攻击

phpMyAdmin V4.5.5 更新内容:

Fixes include improvements to changing passwords on newer MariaDB servers and several fixes to the SQL parser which will resolve some errors users encountered entering commands in the SQL tab.

phpmyadmin配置的介绍就聊到这里吧,感谢你花时间阅读本站内容,更多关于phpadmin默认密码、phpmyadmin配置的信息别忘了在本站进行查找喔。

腾讯云

相关推荐

云主机FTP软件:高效传输与安全管理的一站式解决方案

在云计算时代,云主机已成为企业和个人用户托管应用和存储数据的首选。为了方便文件传输,FTP(文件传输协议)软件在云主机环境中扮演着重要角色。本文将详细介绍如何在云主机上配置和使用FTP软件...

云主机FP:引领未来计算,解锁无限可能

云主机FP(FloatingPoint)是指在云计算环境中,针对浮点运算性能进行优化的虚拟机实例。浮点运算在科学计算、工程模拟、金融建模、图形处理等领域中占据重要地位,因此云主机FP的设计和配置...

云主机ECS:解锁企业数字化转型的新引擎,高效、安全、灵活的云计算解决方案

云主机ECS(ElasticComputeService)是阿里云提供的一种弹性计算服务,它允许用户在云端创建和管理虚拟机实例。ECS的核心优势在于其灵活性和可扩展性,能够满足各种规模和类型的业...

云主机D盘:解锁无限存储空间,轻松应对大数据挑战!

云主机是一种基于云计算技术的虚拟化服务器,它允许用户在云平台上创建、配置和管理虚拟机实例。在云主机中,磁盘分区是存储数据的关键部分,通常包括系统盘和数据盘。系统盘用于安装操作系统和运行应用...

云主机DNS解析:提升网站速度与稳定性的关键策略

云主机DNS(DomainNameSystem)是云计算环境中至关重要的一部分,它负责将域名转换为IP地址,从而使得用户能够通过易于记忆的域名访问云主机上的服务和应用。本文将深入探讨云主机DNS...

云主机C盘爆满?快速解决方法大揭秘,让你的服务器重获新生!

云主机C盘满了是一个常见但棘手的问题,尤其对于依赖云服务进行日常运营的企业和个人用户来说,这可能导致系统性能下降、应用程序崩溃,甚至数据丢失。本文将详细探讨云主机C盘满的原因、影响以及解决方法。...

云主机CPU选择指南:提升性能与效率的关键决策

在选择云主机的CPU时,用户需要考虑多个因素,以确保所选的CPU能够满足其应用的需求,同时优化成本效益。以下是一些关键点,帮助用户在云主机CPU选择过程中做出明智的决策。了解应用的性能需求...

云主机CPU性能大比拼:揭秘顶级云服务商的核心竞争力

云主机CPU是云计算环境中至关重要的组成部分,它直接影响着云服务的性能、稳定性和用户体验。CPU,即中央处理器,是计算机系统的核心,负责执行指令和处理数据。在云主机中,CPU的性能决定了虚...

云主机ASP:高效搭建动态网站,轻松实现业务扩展与性能优化

云主机ASP(ActiveServerPages)是一种在云环境中运行ASP应用程序的技术。ASP是一种由微软开发的动态网页技术,允许开发者使用VBScript或JScript等脚本语言编写服务...

云主机API:解锁无限可能,引领企业数字化转型新纪元

云主机API(ApplicationProgrammingInterface)是云计算服务提供商为用户提供的一种编程接口,允许开发者通过编程方式管理和操作云主机资源。这些API通常基于RESTf...

云主机99idc:高效稳定,轻松搭建您的专属云端空间,一键部署,畅享无限可能!

云主机99idc是一家专注于提供云计算服务的公司,其核心业务是为企业和个人用户提供高性能、高可靠性的云主机服务。随着数字化转型的加速,云计算已经成为企业IT基础设施的重要组成部分,而云主机99i...

云主机80端口:解锁无限可能,开启高效网络新时代!

云主机是一种基于云计算技术的虚拟化服务器,它通过互联网提供计算资源和服务。在云主机中,80端口是一个非常重要的端口,通常用于HTTP协议,即网页服务。本文将详细探讨云主机80端口的相关内容...

云主机403错误:解锁高效解决方案,提升网站性能与安全

云主机403错误是一个常见的网络问题,通常表示用户在尝试访问某个资源时被服务器拒绝。这种错误可能由多种原因引起,包括权限问题、配置错误、防火墙设置等。以下是关于云主机403错误的一些详细信...

云主机360:全方位云端解决方案,助力企业数字化转型无忧

云主机360是一种基于云计算技术的虚拟化服务器解决方案,它通过将物理服务器资源虚拟化,为用户提供灵活、高效、安全的计算服务。云主机360的核心优势在于其高度的可扩展性和弹性,用户可以根据业务需求...

云主机301:引领未来云计算的新纪元,高效稳定,助力企业数字化转型!

云主机301是一种常见的网络重定向状态码,通常用于指示用户请求的资源已被永久移动到新的URL。在云计算环境中,云主机301状态码的出现可能涉及到多种技术和管理策略,下面我们将详细探讨这一现象。...

取消回复欢迎 发表评论: