查看: 5041|回复: 17

有数据库账户密码,可以连接,有什么继续入侵的思路?

[复制链接]
发表于 2015-10-28 13:41:05 | 显示全部楼层 |阅读模式
数据库所有东西都是可看可下载的,怎么能拿shell,网站找不到后台,也找不到物理路径。。求思路,mysql的数据库
回复

使用道具 举报

发表于 2015-10-28 14:34:47 | 显示全部楼层
是吗?要是我 直接远程mof提权,你可以内信发我试试

点评

数据库服务器的ip只开了3306,然后网站的ip也没有开3389.。这样可以用mof么?会的太少,百度看了一下没太懂  详情 回复 发表于 2015-10-28 22:50
回复 支持 反对

使用道具 举报

发表于 2015-10-28 16:32:34 来自手机 | 显示全部楼层
首先想到的就应该是找用户名密码吧
回复 支持 反对

使用道具 举报

发表于 2015-10-28 20:02:09 | 显示全部楼层
一楼正解   或者找下用户密码 知道后台嘛  登上去拿个shell试试啊   

点评

找不到后台,要是有后台就好办多了  详情 回复 发表于 2015-10-28 22:51
回复 支持 反对

使用道具 举报

发表于 2015-10-28 22:07:49 | 显示全部楼层
一楼正解
回复 支持 反对

使用道具 举报

 楼主| 发表于 2015-10-28 22:50:43 | 显示全部楼层
wuyan 发表于 2015-10-28 14:34
是吗?要是我 直接远程mof提权,你可以内信发我试试

数据库服务器的ip只开了3306,然后网站的ip也没有开3389.。这样可以用mof么?会的太少,百度看了一下没太懂
回复 支持 反对

使用道具 举报

 楼主| 发表于 2015-10-28 22:51:07 | 显示全部楼层
蓝颜 发表于 2015-10-28 20:02
一楼正解   或者找下用户密码 知道后台嘛  登上去拿个shell试试啊

找不到后台,要是有后台就好办多了
回复 支持 反对

使用道具 举报

发表于 2015-10-29 08:46:51 | 显示全部楼层
看沙发
回复 支持 反对

使用道具 举报

发表于 2015-10-29 09:19:31 | 显示全部楼层
看沙发++
回复 支持 反对

使用道具 举报

发表于 2015-10-29 11:04:44 | 显示全部楼层
连接数据库的账号密码是不是root?

点评

不是root  详情 回复 发表于 2015-10-30 10:56
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-5-2 06:45 , Processed in 0.497980 second(s), 17 queries , Gzip On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部