MySQL蜜罐對攻擊者機器任意文件讀取
用HFish在3306端口部署MySQL蜜罐
配置讀取文件路徑?
攻擊者的mysql客戶端版本為5.7(要求低于8.0)
之后用命令行直連
mysql -h 124.222.136.33 -P 3306 -u root -p
可以看到成功連上蜜罐的3306服務,但進行查詢后會直接lost connection,屬于低交互?
此時HFish已經成功讀到攻擊者本地文件
?
當然修改配置文件后也可以讀/etc/passwd
MySQL蜜罐對攻擊者機器任意文件讀取
用HFish在3306端口部署MySQL蜜罐
配置讀取文件路徑?
攻擊者的mysql客戶端版本為5.7(要求低于8.0)
之后用命令行直連
mysql -h 124.222.136.33 -P 3306 -u root -p
可以看到成功連上蜜罐的3306服務,但進行查詢后會直接lost connection,屬于低交互?
此時HFish已經成功讀到攻擊者本地文件
?
當然修改配置文件后也可以讀/etc/passwd
本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。 如若轉載,請注明出處:http://www.pswp.cn/bicheng/17773.shtml 繁體地址,請注明出處:http://hk.pswp.cn/bicheng/17773.shtml 英文地址,請注明出處:http://en.pswp.cn/bicheng/17773.shtml
如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!