提权后的MYSQL密码破解

本文介绍了如何通过停止MySQL服务,使用特定命令启动MySQL,然后利用空密码连接来获取所有用户的密码hash,最终通过cmd5破解这些hash。此方法适用于在已提权的情况下收集常用密码信息。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

提权后的MYSQL密码破解

91ri.org注:此方法本是MYSQL密码忘记时的找回办法,拿过来作为渗透时收集常用密码信息的一种办法吧。(个人觉得这种比较简单,一个命令就搞定,得到hash后直接cmd5破解即可)

mysql用户密码默认保存在DATA\MYSQL目录下

有三个关键文件:

user.frm

user.MYD

user.MYI

停止mysql服务以后使用

命令启动

点击查看原图

启动成功以后使用mysql root空密码进行连接,然后

就可以查询到所有mysql用户的hash值了.

点击查看原图

link:http://www.9170.org/post-478.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值