关于msf常用攻击mysql插件如下:
- auxiliary/scanner/mysql/mysql_login
- exploit/windows/mysql/mysql_mof
- exploit/windows/mysql/scrutinizer_upload_exec
- auxiliary/scanner/mysql/mysql_hashdump
- auxiliary/scanner/mysql/mysql_version
以下本地靶机测试:
靶机1:x86 Windows7
靶机2 :
x86 windows 2003 ip:192.168.1.115
常用于内网中的批量以及单主机的登录测试。
2、exploit/multi/mysql/mysql_udf_payload
常用于root启动的mysql 并root的udf提权。
以上类似,提权。
4、exploit/windows/mysql/scrutinizer_upload_exec
上传文件执行。
mysql的mysql.user表的hash
而在实战中,mysql_hashdump这个插件相对其他较为少用。一般情况建议使用sql语句:
更直观,更定制化
6、auxiliary/admin/mysql/mysql_sql
执行sql语句。尤其是在目标机没有web界面等无法用脚本执行的环境。
常用于内网中的批量mysql主机发现。