我的编程空间,编程开发者的网络收藏夹
学习永远不晚

批量获取phpMyAdmin信息的方法

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

批量获取phpMyAdmin信息的方法

这篇文章主要介绍批量获取phpMyAdmin信息的方法,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!

by antian365 simeon
在前面的专题中介绍了phpMyAdmin暴力破解Mysql Root账号密码,爆破的前提是知道哪些网站或者url中存在phpMyAdmin,换句话说如何获取这些URL,使用Google和百度等搜索引擎搜索关键字“phpMyAdmin”出来的干扰太多,据笔者研究,目前比较好用的有Zoomeye.org和shodan.io搜索引擎对于批量关键字检索效果比较好,在出现漏洞后,通过这两个搜索引擎可以批量渗透,下面就介绍如何具体应用。

  1. shodan搜索引擎使用
    1.1使用shodan搜索关键字
    使用shodan.io进行搜索使用很简单,用户可以免费注册,注册以后登录网站即可使用,在其输入框中输入关键字进行检索即可,如图1所示,输入“phpMyAdmin”,然后单击搜索图标,系统就会自动搜索。也可以使用链接地址直接进行搜索:
    https://www.shodan.io/search?query=phpMyAdmin
    批量获取phpMyAdmin信息的方法
    图1使用shodan搜索引擎搜索关键字
    1.2多关键字搜索
    在shodan搜索引擎中如果不登录,则只能查看最简单的结果,在搜索结果界面中可以针对某个国家,Services等进行查看。在shodan搜索引擎中默认按照“TOP COUNTRIES”、“TOP SERVICES”、“TOP ORGANIZATIONS”、“TOP OPERATING SYSTEMS”和“TOP PRODUCTS”五种类型进行显示,免费用户只能搜索前五页结果。如图2所示,可以在搜索关键字中加入国家进行搜索,也可以在左边的地图上进行点选。例如以下关键字:phpMyAdmin country:“CN” product:“Apache httpd” 表示搜索关键字“phpMyAdmin”,国家为中国,产品类型为“Apache httpd”。
    批量获取phpMyAdmin信息的方法
    图2加关键字进行搜索
    1.3查看搜索结果
    在搜索结果记录中可以看到每一个记录中都会包含“phpMyAdmin”,然后在下面有一个Details,单击该链接会显示有关该IP端口开放等详细信息,如图3所示,在该信息中默认还会以地图方式显示该IP可能的地理信息。
    批量获取phpMyAdmin信息的方法
    图3查看搜索IP的详细信息
    1.4测试并收集URL地址
    如果仅仅是查看关键字的详细情况,则单击搜索结果中的关键字链接地址即可,建议使用新窗口打开该链接地址,如图4所示,搜索结果 “http://123.56.190.193/”打开后即为phpMyAdmin的登录界面,如果能够正确打开和现实,则将该URL复制到txt文件中进行收集。如图5所示,将同一类型的url整理成一个txt文件,留待后续进行使用。
    批量获取phpMyAdmin信息的方法
    图4测试URL地址能否正确打开
    批量获取phpMyAdmin信息的方法
    图5整理URL地址
    1.5搜索限制
    当使用shodan搜索满5页以后则提示购买,否则将无法使用,这个时候可以换关键字进行搜索,比如选择不同的产品,不同的国家等,如图6所示。购买会员以后则无限制。
    批量获取phpMyAdmin信息的方法
    图6搜索限制
    1.6技巧
    在搜索关键字中加入“.zip”、“index of”、“wwwroot.rar”、“.tar.gz”等有可能获取源代码以及目录泄露漏洞,通过源代码获取root帐号和密码,通过查询直接导出一句话后门得到webshell。
    使用zoomeye搜索关键字跟shadon类似,例如使用下面的链接直接搜索中国北京,关键字为phpmyadmin,效果如图7所示,zoomeye注册登录以后没有记录条数限制。
    https://www.zoomeye.org/search?q=phpMyAdmin country%3AChina country:China city:Beijin
    批量获取phpMyAdmin信息的方法
    图7使用zoomeye进行搜索

以上是“批量获取phpMyAdmin信息的方法”这篇文章的所有内容,感谢各位的阅读!希望分享的内容对大家有帮助,更多相关知识,欢迎关注亿速云行业资讯频道!

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

批量获取phpMyAdmin信息的方法

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

redis批量获取key的方法是什么

Redis没有提供原生的批量获取key的方法。但是可以使用MGET命令来批量获取多个key的值,然后根据返回的结果来获取对应的key。例如:MGET key1 key2 key3这样就可以一次性获取key1、key2、key3对应的值。如
redis批量获取key的方法是什么
2024-04-09

Android实现获取SERIAL信息的方法

本文实例讲述了Android实现获取SERIAL信息的方法。分享给大家供大家参考。具体如下: android.os.build.serial 在API 9 中引入,如果低于9的系统可以通过这个方法获取这个信息值 java代码如下:publi
2022-06-06

Android获取窗体信息的Util方法

Android获取窗体信息的Util方法,方法很简单,这里就不多废话了,直接上代码package com.wangyi.tools; import android.app.Activity; import android.util.Disp
2022-06-06

redis批量获取数据的方法是什么

Redis提供了多种批量获取数据的方法,下面列举几种常用的方法:MGET命令:用于获取多个键的值。可以传入多个键作为参数,返回对应键的值的数组。例如:MGET key1 key2 key3HMGET命令:用于获取哈希表中多个字段的值。可以
2023-10-27

Android编程获取sdcard卡信息的方法

本文实例讲述了Android编程获取sdcard卡信息的方法。分享给大家供大家参考,具体如下:public static SDCardInfo getSDCardInfo() {String sDcString = android.os.E
2022-06-06

uniapp 获取系统信息的方法小结

uni-app提供了异步(uni.getSystemInfo)和同步(uni.getSystemInfoSync)的2个API获取系统信息,系统信息返回的内容非常多,各操作系统、各家小程序、各浏览器对它们的定义也不相同
2022-11-16

解析Android获取系统cpu信息,内存,版本,电量等信息的方法详解

Android获取系统cpu信息,内存,版本,电量等信息 1、CPU频率,CPU信息:/proc/cpuinfo和/proc/stat 通过读取文件/proc/cpuinfo系统CPU的类型等多种信息。读取/proc/stat 所有CPU活
2022-06-06

uni-app获取当前环境信息的方法

uni-aap提供了异步(uni.getSystemInfo)和同步(uni.getSystemInfoSync)的2个API获取系统信息,这篇文章主要介绍了uni-app获取当前环境信息的相关知识,需要的朋友可以参考下
2022-11-16

Java中获取泛型类型信息的方法

本文主要介绍了Java中获取泛型类型信息的方法,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧
2023-03-08

python获取linux系统信息的三种方法

方法一:psutil模块#!usr/bin/env python # -*- coding: utf-8 -*-import socket import psutil class NodeResource(object):def get_h
2022-06-04

Android中获取apk安装包信息的方法

一、获取安装包信息代码如下: public void apkInfo(String abs
2022-06-06

怎么用Python批量提取PDF中的信息

要使用Python批量提取PDF中的信息,可以使用Python的一个库叫做PyPDF2。下面是一个简单的例子,可以帮助你开始提取PDF中的文本信息:首先,你需要安装PyPDF2库。可以使用以下命令在终端或命令提示符中安装该库:pip i
怎么用Python批量提取PDF中的信息
2024-02-29

java反射之获取类的信息方法(推荐)

本文接上文“老生常谈反射之Class类的使用(必看篇)”,以编写一个用来获取类的信息(成员函数、成员变量、构造函数)的工具类来讲解"反射之获取类的信息"1、获取成员函数信息publ
2023-05-31

Android SdkVersion的区别及获取版本信息方法

1、minSdkVersion,targetSdkVersion,maxSdkVersion,compileSdkVersion四个数值之间有什么区别? minSdkVersion,maxSdkVersion是项目支持的最低sdk版本和最
2022-06-06

亚马逊批量删除服务器信息的方法是

亚马逊批量删除服务器信息的方法可以通过以下步骤实现:登录亚马逊AWS控制台,选择EC2服务。在EC2控制台中,选择要删除的实例,然后单击右键选择“实例状态”>“停止”。停止实例后,选择要删除的实例,然后单击右键选择“实例操作”>“终止”。在弹出的确认对话框中,选择“是,终止实例”。等待实例终止完成后,选择“实例”>“已终止的实例&rd
2023-10-27

Android获取手机SIM卡运营商信息的方法

本文实例讲述了Android获取手机SIM卡运营商信息的方法,对于Android程序设计有非常实用的价值。分享给大家供大家参考之用。具体方法如下: 主要功能代码如下:/*** 获取SIM卡运营商* * @param context* @re
2022-06-06

编程热搜

  • Python 学习之路 - Python
    一、安装Python34Windows在Python官网(https://www.python.org/downloads/)下载安装包并安装。Python的默认安装路径是:C:\Python34配置环境变量:【右键计算机】--》【属性】-
    Python 学习之路 - Python
  • chatgpt的中文全称是什么
    chatgpt的中文全称是生成型预训练变换模型。ChatGPT是什么ChatGPT是美国人工智能研究实验室OpenAI开发的一种全新聊天机器人模型,它能够通过学习和理解人类的语言来进行对话,还能根据聊天的上下文进行互动,并协助人类完成一系列
    chatgpt的中文全称是什么
  • C/C++中extern函数使用详解
  • C/C++可变参数的使用
    可变参数的使用方法远远不止以下几种,不过在C,C++中使用可变参数时要小心,在使用printf()等函数时传入的参数个数一定不能比前面的格式化字符串中的’%’符号个数少,否则会产生访问越界,运气不好的话还会导致程序崩溃
    C/C++可变参数的使用
  • css样式文件该放在哪里
  • php中数组下标必须是连续的吗
  • Python 3 教程
    Python 3 教程 Python 的 3.0 版本,常被称为 Python 3000,或简称 Py3k。相对于 Python 的早期版本,这是一个较大的升级。为了不带入过多的累赘,Python 3.0 在设计的时候没有考虑向下兼容。 Python
    Python 3 教程
  • Python pip包管理
    一、前言    在Python中, 安装第三方模块是通过 setuptools 这个工具完成的。 Python有两个封装了 setuptools的包管理工具: easy_install  和  pip , 目前官方推荐使用 pip。    
    Python pip包管理
  • ubuntu如何重新编译内核
  • 改善Java代码之慎用java动态编译

目录