查看: 4937|回复: 17

有数据库账户密码,可以连接,有什么继续入侵的思路?

[复制链接]
  • TA的每日心情
    开心
    2016-11-2 23:21
  • 签到天数: 220 天

    [LV.7]常住居民III

    发表于 2015-10-28 13:41:05 | 显示全部楼层 |阅读模式
    数据库所有东西都是可看可下载的,怎么能拿shell,网站找不到后台,也找不到物理路径。。求思路,mysql的数据库
    回复

    使用道具 举报

  • TA的每日心情
    无聊
    2017-9-11 15:40
  • 签到天数: 425 天

    [LV.9]以坛为家II

    发表于 2015-10-28 14:34:47 | 显示全部楼层
    是吗?要是我 直接远程mof提权,你可以内信发我试试

    点评

    数据库服务器的ip只开了3306,然后网站的ip也没有开3389.。这样可以用mof么?会的太少,百度看了一下没太懂  详情 回复 发表于 2015-10-28 22:50
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    擦汗
    2017-2-7 13:38
  • 签到天数: 124 天

    [LV.7]常住居民III

    发表于 2015-10-28 16:32:34 来自手机 | 显示全部楼层
    首先想到的就应该是找用户名密码吧
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    无聊
    2023-4-26 23:35
  • 签到天数: 237 天

    [LV.7]常住居民III

    发表于 2015-10-28 20:02:09 | 显示全部楼层
    一楼正解   或者找下用户密码 知道后台嘛  登上去拿个shell试试啊   

    点评

    找不到后台,要是有后台就好办多了  详情 回复 发表于 2015-10-28 22:51
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    2020-3-29 08:03
  • 签到天数: 255 天

    [LV.8]以坛为家I

    发表于 2015-10-28 22:07:49 | 显示全部楼层
    一楼正解
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2016-11-2 23:21
  • 签到天数: 220 天

    [LV.7]常住居民III

     楼主| 发表于 2015-10-28 22:50:43 | 显示全部楼层
    wuyan 发表于 2015-10-28 14:34
    是吗?要是我 直接远程mof提权,你可以内信发我试试

    数据库服务器的ip只开了3306,然后网站的ip也没有开3389.。这样可以用mof么?会的太少,百度看了一下没太懂
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2016-11-2 23:21
  • 签到天数: 220 天

    [LV.7]常住居民III

     楼主| 发表于 2015-10-28 22:51:07 | 显示全部楼层
    蓝颜 发表于 2015-10-28 20:02
    一楼正解   或者找下用户密码 知道后台嘛  登上去拿个shell试试啊

    找不到后台,要是有后台就好办多了
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    2021-12-20 19:06
  • 签到天数: 554 天

    [LV.9]以坛为家II

    发表于 2015-10-29 08:46:51 | 显示全部楼层
    看沙发
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2015-12-2 09:15
  • 签到天数: 70 天

    [LV.6]常住居民II

    发表于 2015-10-29 09:19:31 | 显示全部楼层
    看沙发++
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2017-10-1 06:59
  • 签到天数: 308 天

    [LV.8]以坛为家I

    发表于 2015-10-29 11:04:44 | 显示全部楼层
    连接数据库的账号密码是不是root?

    点评

    不是root  详情 回复 发表于 2015-10-30 10:56
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    指导单位

    江苏省公安厅

    江苏省通信管理局

    浙江省台州刑侦支队

    DEFCON GROUP 86025

    旗下站点

    邮箱系统

    应急响应中心

    红盟安全

    联系我们

    官方QQ群:112851260

    官方邮箱:security#ihonker.org(#改成@)

    官方核心成员

    Archiver|手机版|小黑屋| ( 苏ICP备2021031567号 )

    GMT+8, 2024-11-25 02:49 , Processed in 0.050514 second(s), 16 queries , Gzip On, MemCache On.

    Powered by ihonker.com

    Copyright © 2015-现在.

  • 返回顶部