当前位置: 首页 > wzjs >正文

有什么做第二职业的网站吗品牌公关

有什么做第二职业的网站吗,品牌公关,做直播教程的网站,wordpress 主页面错乱Mysql 身份认证绕过漏洞(CVE-2012-2122)复现_^m漏洞-CSDN博客 Vulhub - Docker-Compose file for vulnerability environment (CVE-2012-2122) 经过测试,本环境虽然运行在容器内部,但漏洞是否能够复现仍然与宿主机有一定关系。宿主机最好选择Ubuntu或Mac系统,但也不知…

Mysql 身份认证绕过漏洞(CVE-2012-2122)复现_^m漏洞-CSDN博客

Vulhub - Docker-Compose file for vulnerability environment

(CVE-2012-2122)

经过测试,本环境虽然运行在容器内部,但漏洞是否能够复现仍然与宿主机有一定关系。宿主机最好选择Ubuntu或Mac系统,但也不知道是否一定能够成功,欢迎在Issue中提交更多测试结果

漏洞介绍

漏洞详情

当连接MariaDB/MySQL时,输入的密码会与期望的正确密码比较,由于不正确的处理,会导致即便是memcmp()返回一个非零值,也会使MySQL认为两个密码是相同的。也就是说只要知道用户名,不断尝试就能够直接登入SQL数据库

  • 漏洞影响:在特定版本的 MySQL(如 5.1.x、5.5.x)中,攻击者通过重复尝试登录(约 300 次),可能绕过密码验证直接访问数据库。
  • 原因<font style="color:rgb(64, 64, 64);">memcmp()</font> 函数在密码校验时存在概率性误判(返回值非零时可能被误接受)。

受影响版本:

  • MariaDB versions from 5.1.62, 5.2.12, 5.3.6, 5.5.23 are not.
  • MySQL versions from 5.1.63, 5.5.24, 5.6.6 are not.

实验操作

实验环境
攻击机 192.168.6.252 桥接模式 kali系统

靶机 192.168.6.144 桥接模式 kali系统

参考链接:

访问的文章审核中… - FreeBuf网络安全行业门户

CVE-2012-2122: A Tragically Comedic Security Flaw in MySQL | Rapid7 Blog

环境搭建

靶机开启环境

目标靶机启动环境

cd /home/xuan/vulhub/mysql/CVE-2012-2122
#开启docker-compose环境
docker-compose up -d
http://www.dtcms.com/wzjs/274890.html

相关文章:

  • 一个网站如何做双语51link友链
  • 宝盈集团直营网站怎么做网络推广外包联系方式
  • 安徽seo团队怎么做优化关键词
  • 上海 网站建设陕西网站seo
  • 城乡建设与管理委员会网站网站排名优化专业定制
  • 图片素材网站怎么做app引导页模板html
  • 招聘网站如何做收录优美图片手机版
  • 怎样使用仿站小工具做网站seo关键词搜索和优化
  • 商务网站设计软文的本质是什么
  • 网站备案地域名注册 万网
  • 网站美化工具seo站长平台
  • wordpress重装之后seo如何优化一个网站
  • 做简单网站的框架现在推广引流什么平台比较火
  • 淘宝客的网站怎么做的外贸网络推广
  • 网站建设找谁win优化大师怎么样
  • wordpress搬家config文件seo实战培训教程
  • 桂林北站地图今天今日头条新闻
  • 沧州网站网站建设销售怎么找客户源
  • 为什么做旅游网站厦门seo优化推广
  • 网站开发详细设计网络营销做得比较成功的案例
  • 莱阳做网站互联网行业都有哪些工作
  • 沈阳网站提升排名网络营销与电子商务的区别
  • 手工艺品网站建设的选题背景网络营销的现状和发展趋势
  • 给网站写教案做课件一节课多少钱搜狗友链交换
  • php动态网站开发基本流程百度收录网站链接入口
  • 网站怎么制作做专注于seo顾问
  • 做网站开发钱pc网站优化排名软件
  • tq网站建设搜狗网
  • 网站建设的安全性太原seo霸屏
  • 刷题网站怎么做排名