mysql密码怎么查看root用户密码_【安全工具】内存中读取mysql的root密码

声明:请勿使用非法目的。

利用条件目标是获取通过tty传递的密码,也可以获取从命令行(-pxxxxxx)传递的密码。

0x00 安装

安装:

1、git clone --recurse-submodules https://github.com/hc0d3r/mysql-magic 

2、cd mysql-magic 

3、make #编译

c0c1a1fa7b8240890a46c52360580af4.png

d454ecbcedd8302eff1f845c4d08b266.png

0x01 运行

mysql-magic [options]  -o    逗号分隔的内存地址列表例0x123,0x1234 -s            内存搜索密码 -d 
      写入内存目录 -l 监听Listen mode, wait for outgoing ipv4 connections on port 3306 -r Sleep time (Default: 3 seconds) -p Use process_vm_readv instead of /proc/pid/mem

/mysql-magic -s 

使用-s 在内存搜索密码

857aa7016f59f4615623fe0cccadc13f.png

获取到内存地址

模拟正常用户登录mysql

d9f9279fa220b0fbc88a9b709695beb0.png

mysql-magic -o 内存地址 -d 保存内存的目录 -l 监听3306

13e0c2124629854eefe5f2660f6533c7.png

d6547949d7527147dbb1061e780a0e30.png获取到密码

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值