首页 > 数据库 >msf扫描靶机上mysql服务的空密码

msf扫描靶机上mysql服务的空密码

时间:2023-09-14 22:00:46浏览次数:36  
标签:xml scanner mysql msf 靶机 msf5 login auxiliary

我们启动一台 Metasploitable2-Linux 靶机网络模式为桥接 IP:192.168.146.136

 

登录 Metasploitable2-Linux 系统用户名 root,密码:123456

 

输入 ip a 查看 ip 地址

 

登录 Kali 开始搜索模块

msf6 > search mysql_login

加载模块

msf6 > use auxiliary/scanner/mysql/mysql_login

查看模块配置项

msf6 auxiliary(scanner/mysql/mysql_login) > show options

我们配置要爆破的用户

msf6 auxiliary(scanner/mysql/mysql_login) > set USERNAME root

 

参数:BLANK_PASSWORDS 含意:Try blank passwords for all users

 

#为所有用户尝试空

 

密码 。 blank [blæŋk] 空白的

 

开启为所有用户尝试空密码

 

msf5 auxiliary(scanner/mysql/mysql_login) > set BLANK_PASSWORDS true

 

设置目标主机

 

msf5 auxiliary(scanner/mysql/mysql_login) > set RHOSTS 192.168.146.136

 

配置完成以后我们执行 run 或者 exploit msf5 auxiliary(scanner/mysql/mysql_login) > exploit msf5 auxiliary(scanner/mysql/mysql_login) > creds

将前面扫描 mysql 数据库空密码信息导出

msf5 auxiliary(scanner/mysql/mysql_login) > db_export -f xml /root/bak.xml

注:导出只支持两种格式:xml 和 pwdump

常用的导出格式为 xml

再开一台新 Kali,数据库中主机信息是空的,我们导入数据 msf5 > db_import /root/bak.xml

 

 

 

 

标签:xml,scanner,mysql,msf,靶机,msf5,login,auxiliary
From: https://www.cnblogs.com/BDAMBXA/p/17703607.html

相关文章

  • KingBaseES与MySQL的区别
    KingBaseES与MySQL的区别当涉及到数据库管理系统(DBMS)时,Kingbase和MySQL是两个备受关注的选项。本文将详细介绍Kingbase和MySQL之间的区别,包括它们的特点、体系结构、功能和适用场景。我们将从多个方面进行比较,帮助读者更好地了解和选择适合自己需求的数据库管理系统。一、简介......
  • 解密MySQL中强大的武器——REGEXP正则表达式
    家人们,今天我来为大家介绍一项在MySQL中非常强大的武器——REGEXP正则表达式。MySQL作为一款广泛使用的关系型数据库管理系统,其内置的REGEXP关键字为我们提供了强大的正则表达式功能,使得我们可以更加灵活和高效地进行数据匹配和处理。以下是一些常见的用法和语法规则来详解REG......
  • MySQL5.7安装超详细步骤(图文超详细教程)
    一、首先下载MySQLMysql官网下载地址: MySQL::DownloadMySQLInstaller(ArchivedVersions)华为MySQL镜像站: https://mirrors.huaweicloud.com/mysql/Downloads/网易云开源镜像站: http://mirrors.163.com/在下载列表中选择需要安装的版本:  二、其次安装MySQL1......
  • MySQL单表数据量
    小结:1、数据页需要读写,写入到一半的过程中可能会发生了意外断电等情况,所以为了保证数据页的准确性,还引入了校验码; 我跟面试官说MySQL单表数据量不要超过两千万,面试官不信https://mp.weixin.qq.com/s/C3VI2-pMkhkNIwxzQlhdLg  翻译搜索复制......
  • python连接mysql sql注入问题 事务
    1.pycharm连接MySQL importpymysql#1.连接MySQL服务端conn=pymysql.connect(host='127.0.0.1',port=3306,user='root',passwd='123456',db='db3',charset='utf8',autocommit=True......
  • MySQL之Explain各列详解
    Explain各列详解explain语句执行后返回id、select_type、table、type、possible_keys、key、key_len、ref、rows、Extra列。1、id列id列的编号是select的序列号,有几个select就有几个id,并且id的顺序是按照select出现顺序增长的,MySQL将select查询分为简单查询(SIMPLE)和复杂查询(P......
  • mysql8安装卸载脚本
    说明:安装8.0.34版本mysql,脚本执行完成后会自动启动mysql,修改数据库root密码为Lz!2023@aD使用方法:./mysql_install.shinstall#安装数据库./mysql_install.shuninstall#卸载数据库安装包获取地址:链接:https://pan.baidu.com/s/1qpuFXaCTo1NQ44Hq_Vd_vg?pwd=9948#!/......
  • Mysql存储引擎,你了解几个?
    引言MySQL是一种流行的关系型数据库管理系统(RDBMS),它支持多种不同的数据库引擎。数据库引擎是用于存储、管理和检索数据的核心组件,它们直接影响着数据库的性能、可靠性和功能,接下来本文介绍下一些常见的MySQL数据库引擎。存储引擎InnoDB引擎InnoDB是MySQL默认的事务性数据库引......
  • Mysql 常用命令
    1.Mysql命令行登录mysql-h127.0.0.1-uroot-P3306-p2.创建用户CREATEUSER"killer"@"localhost"IDENTIFIEDBY"password";--允许远程登录的话,localhost改为%  3.用户授权GRANTALLPRIVILEGESON*.*TO"username"@"localho......
  • Mysql8.0升级到8.1
    1.官网下载8.1版本本次选择的zip的方式,也可选择MSI的方式(MSI文件下载后双击即可安装)   2.备份旧版中的数据库(使用Navicate工具做的备份)命令方式备份数据:mysqldump-uroot-proot-h127.0.0.1-P3306--all-databases>“F:\MySQL\MySQLServer8.0\data\backup.sql”3......