iwebsec靶场 数据库漏洞通关1-MySQL数据库漏洞

news2025/8/8 4:19:37

iwebsec靶场的数据库漏洞第一项内容为MySQL弱口令漏洞渗透,如下所示我们可以使用kali的msf模块对其进行渗透。

一、获取iwebsec虚拟机环境的MySQL服务映射的端口号

由于iwebsec靶场是通过docker搭建在ubuntu这个宿主虚拟机中

接下来在机器在ubuntu64位这台虚拟机里使用netstat查看发现3306端口并未开发现开启

netstat -ano|grep 3306

很明显造成这种问题的原因是docker搭建的iwebsec靶场启动的MySQL服务器的端口在ubuntu宿主虚拟机中映射的端口号并不是3306。这时就要求docker容器要将MySQL服务的端口映射到宿主机ubuntu64宿主机才可以。实现这一功能需要在启动容器时,配置宿主机器与docker容器的端口映射,否则外部程序是无法访问docker容器的这个MySQL服务,因为没有端口。

可以通过docker ps来查看ubuntu虚拟机里docker搭建容器中的MySQL数据库服务映射的端口号

docker ps

如下所示0.0.0.0:13307->3306/tcp这个关系代表宿主机的13307端口到iwebsec容器的3306端口,即将iwebsec容器靶场的MySQL服务端口3306映射为其宿主机(即ubuntu64虚拟机)的13307端口。

也就是说当kali攻击iwebsec靶场的MySQL服务时,需要访问的ip为ubuntu64虚拟机的ip地址192.168.71.131,而端口号则是iwebsec靶场3306映射到主机的13307端口。

 二、构造暴力破解的字典

已知iwebsec中数据库密码为iwebsec,用户名是root。

接下来构造字典,即字典中需要增加真实密码iwebsec,在桌面上创建一个文件明文pass作为密码字典文件,这里字典中增加了iwebsec,如下所示

 三、kali的msf进行暴力破解渗透

1.首先通过msfconsole进入到​进入msf的控制台

msfconsole

2.通过使用MySQL暴力破解脚本mysql_login进行渗透

use auxiliary/scanner/mysql/mysql_login

3.可以使用show options命令显示暴力破解的参数

这里要特别强调几个需要配置的参数,
(1)RHOSTS
配置远程MySQL服务器的ip地址,这里应该是iwebsec的靶场ip地址192.168.71.131
(2)RPORT 端口号
配置MySQL开启的端口号,默认是3306;如果不是3306端口的时候需要配置,很明显iwebsec靶场中的3306端口映射为了虚拟机的13307端口,故而此处应该进行设置
(3)USERNAME
配置MySQL的用户名,默认为root;这里当登录用户发生变换不是root时, 需要配置
(4)PASS_FILE
配置指定爆破的密码字典文件的路径,以本次试验为例,需要配置为/home/kali/Desktop/pass

4.iwebsec 的MySQL数据库弱口令爆破渗透方法:

msfconsole
use auxiliary/scanner/mysql/mysql_login
set RHOSTS 192.168.71.131
ipset RPORT 13307
set PASS_FILE /home/kali/Desktop/pass
run

5.暴力破解渗透成功

运行结果如下所示,成功通过暴力破解渗透获取到用户名root和密码iwebsec

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/34452.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

基于JAVA的物流信息管理平台【数据库设计、源码、开题报告】

数据库脚本下载地址: https://download.csdn.net/download/itrjxxs_com/86406113 摘要 随着全球供应链持续受到 COVID-19 的影响,许多物流公司正在考虑如何重构新常态运营环境,实现降本增效。对于业务网点遍布全球的物流公司而言&#xff0…

【看球和学Go】错误和异常、CGO、fallthrough

这篇文章将详解「Go必知必会」的知识点: 错误和异常的对比、发生panic后如何执行代码?会执行到defer代码段吗?CGO是什么?CGO的作用是什么?switch中的fallthrough 错误&异常 错误指的是可能出现问题的地方出现了…

云原生系列 六【轻松入门容器基础操作】

✅作者简介: CSDN内容合伙人,全栈领域新星创作者,阿里云专家博主,华为云享专家博主,掘金后端评审团成员 💕前言: 最近云原生领域热火朝天,那么云原生是什么?何为云原生&a…

深度学习第一次作业 - 波士顿房价预测

文章目录划分训练集和测试集建立线性回归模型特征选择重建模型尝试使用GradientBoostingimport pandas as pd import numpy as np import seaborn as sns from sklearn.linear_model import LinearRegression from sklearn.model_selection import train_test_split from sklea…

第一个SpringBoot项目的创建

目录 一、SpringBoot是什么? 初识springboot springboot的优点 二、SpringBoot项目的创建与简单运行 🍑使用idea创建springboot项目 🍑 Spring Boot 项目目录介绍 🍑springboot项目的简单运行与使用 一、SpringBoot是什么&a…

emq证书过期问题

近期在进行远程漏洞扫描后发现,有存在服务器证书过期的情况,可以通过以下步骤进行问题的处理: 1、先根据对应出现漏洞的端口进行检查,看端口对应的服务是哪个服务: netstat -tunlp|grep 端口号 2、通过命令&#xf…

40 - 前置操作符和后置操作符

---- 整理自狄泰软件唐佐林老师课程 问题 下面代码的区别?why? 1.1 编程实验 汇编中的处理是一样的,所以不可能从编译后的二进制程序还原 i 还是 i 1.2 事实 现代编译器产品会对代码进行优化优化使得最终的二进制程序更加高效优化后的二…

[附源码]java毕业设计渔具店管理系统

项目运行 环境配置: Jdk1.8 Tomcat7.0 Mysql HBuilderX(Webstorm也行) Eclispe(IntelliJ IDEA,Eclispe,MyEclispe,Sts都支持)。 项目技术: SSM mybatis Maven Vue 等等组成,B/S模式 M…

【Linux】系统编程之网络编程(socket)

目录一、Socket编程1、TCP/UDP(1)TCP/UDP区别(2)TCP/UDP服务端和客户端的通信流程2、IP地址和端口号(1)IP地址(2)端口号二、字节序1、字节系相关概念2、有关字节序转换的函数&#x…

小小王总,如何变成任正非、化腾、强东这样的巨人!

原创:小姐姐味道(微信公众号ID:xjjdog),欢迎分享,非公众号转载保留此声明。王总特别迷信外面的企业培训。当遇到问题时,他喜欢去取经。这个经不像唐僧取经一样,需要历经九九八十一难…

ImmunoChemistry艾美捷通用阻断ELISA阻断缓冲液说明书

ImmunoChemistry艾美捷通用阻断ELISA阻断缓冲液包含适用于大多数抗体捕获ELISA格式和肽或蛋白质抗原下调ELISA格式的哺乳动物蛋白质阻断剂。这种封闭缓冲液为干燥的抗原或抗体外壳蛋白提供了长期稳定的环境,并使测定过程中的非特异性结合相互作用最小化。 General B…

中石油测井-技术研发岗回顾

前提: 时间:2022年11月25日 结果:暂未可知 阶段:面试结束 等结果 整个过程中,注意查看官网 中石油招聘 投递之前关注一下基本要求(学历-专业) 招聘人数:应聘人数 (通过能…

【富文本编辑器】Ueditor的demo——创建、修改——代码使用

文章目录富文本编辑器简述:使用:1.下载的demo:2.项目创建:3.修改代码:4.使用富文本编辑器:示例:富文本编辑器 Ueditor的资源官网:http://fex.baidu.com/ueditor/ 资源下载官网&…

【Linux】进程优先级(PRI,NI)和进程切换

1、进程优先级 无论是外设还是CPU,所能提供给操作系统的资源很少,而操作系统中的进程又非常多,安排谁先使用资源,就需要进程优先级的存在。   查看进程优先级 ps -al 查看当前运行进程的优先级信息。 ps -al | grep test 配合…

卫龙食品冲刺港股:上半年经调整利润超4亿 高瓴与红杉是股东

雷帝网 雷建平 11月24日卫龙食品日前更新招股书,准备在香港上市。这是卫龙食品通过聆讯后第二次更新招股书。卫龙食品的前身可追溯到20多年前。当年,卫龙食品创办人刘卫平下了火车,找到一个简陋的小旅馆休息,天亮后,就…

DirectX12 - Swap Chain(交换链)

这里是SunshineBooming,GPU公司一枚小小的Driver工程师,主要工作是写DirectX12 Driver,我会持续更新这个DX12 Spec系列,可能比较冷门,但是都是干货和工作中的心得体会,有任何GPU相关的问题都可以在评论区互…

宠物经济:千亿级的孤独生意,如何用智能化玩出新花样?

今年双十一,由铲屎官们主导的宠物经济成功实现逆增长,在众多行业中脱颖而出,成为消费疲软环境下的一匹强势黑马。 天猫、京东数据显示:双十一期间,天猫平台宠物烘焙粮销量同比增长超 700%,京东平台宠物高端…

js逆向tips-某思录登录

0. 写在最前 现在很多时候我们再网页上进行操作时都是用http协议进行一个交流,前端后也是如此,现在的开发模式大部分都是前后端分离的一个交互模式,那就意味着前端发送请求时也是和我们点击按钮一样去向后端发送一个请求,那这种请…

Pr 时间重映射卡点

哈喽,各位小伙伴!今天我们来学习一下如何通过用Pr时间重映射做出卡点的效果~ 卡点音乐 一首适合卡点(群青为例)的音乐可以帮助我们更好的掌握视频的节奏,卡点可以采用手动卡点,方法可以通过在峰值最高处标…

3.66 OrCAD中不同的工程文件,怎么输出所需要工程文件的网表?OrCAD中怎么给元器件自定义属性?

笔者电子信息专业硕士毕业,获得过多次电子设计大赛、大学生智能车、数学建模国奖,现就职于南京某半导体芯片公司,从事硬件研发,电路设计研究。对于学电子的小伙伴,深知入门的不易,特开次博客交流分享经验&a…