- 博客(2)
- 收藏
- 关注
原创 一次mysql渗透过程
1 打开目标站点:www.xxx.com2 注册账号并登录,大概找下注入点,没找到3 用namp -A -T4 目标站点扫描开放的服务 发现mysql等4 猜弱口令 + 字典 对mysql进行了破译 (运气较好,得到了密码)5 连接到mysql 找到用户表,密码用md5加密,试了几个,解不出来,应该有加随机字符 于是复制了一个超级管理员,用户名及密码复制之前
2016-04-25 17:59:39 2951
原创 kali2.0 msf连接数据库及启动armitage
msf连接数据库启动postgresql 服务:service postgresql start进入 postgres:su postgres输入如下命令创建一个postgresql数据库账户:createuser msf3 –P命令中的msf3就是要创建的用户,当然你可以输入任何其他用户名。接着,终端中会提示你输入密码,然后确认密码,这
2016-04-09 13:00:54 9520
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人