一次adminer之旅
# Adminer漏洞利用与渗透测试指南
## 一、Adminer漏洞概述
Adminer是一个轻量级的数据库管理工具,当发现目标系统存在Adminer.php文件时,可以利用其特性进行渗透测试。
### 关键版本信息
- Adminer <= 4.6.2版本可利用"LOAD DATA LOCAL INFILE"特性读取文件
- 通过界面可以获取Adminer版本信息
## 二、恶意MySQL服务器搭建
利用Adminer连接恶意MySQL服务器读取文件:
### 可用工具
1. *
2025-08-27 15:27:37
0