渗透前戏:Sparta简介

2023-10-13 13:20
文章标签 渗透 简介 sparta

本文主要是介绍渗透前戏:Sparta简介,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

Sparta斯巴达是一款小软件,可以方便的进行扫描和爆破。先拿自己的小破网站做个实验,输入网站的IP地址,然后点击Add to scope,默认是勾选了Run nmap host discovery(主机发现功能)和Run staged nmap scan (Nmap阶段扫描),然后就跑起来了。


b597542be3d13cf44d8e3f130b087efc.png

喝一杯咖啡,运行结果如下图所示:

1eeaaad9248c61d1f3b8a38af84e61e9.png

我们发现3306数据库端口开放了,那么可以尝试爆破一下数据库密码?当然,我的密码设置的非常非常非常复杂,普通的密码本是无法爆破出来的。

2cdfe18c27041599371ac82a9b05d32a.png

我们发现报错信息是这么写的:

ERROR] Host '36.33.37.246' is not allowed to connect to this MySQL server

我想知道到底是密码错误导致的,还是远程无法访问导致的?因为有些MySQL数据库设置了只允许服务端IP地址访问。于是我写了一个小程序来测试一下。

#include <stdlib.h>  
#include <stdio.h>  
#include <string.h>
#include <mysql.h>  
int main() {  MYSQL *conn;conn  = mysql_init(NULL);  if (!conn) {  printf("mysql_init failed\n");  return EXIT_FAILURE;  }  conn = mysql_real_connect(conn,"104.244.88.156", "root", "hackbiji.top2018", "myzoo", 3306, NULL, 0);  if (conn) {  printf("Connection success\n");  mysql_close(conn);printf("Connection closed!\n");} else {  printf("Connection failed\n");  } return EXIT_SUCCESS;  
}

424932b0756879e7dd5b73db44f8bc3c.png

即使用户名密码ok,也连接失败,嗷...

Centos安装MYSQL-DEV开发包:

yum install mysql-devel

Ubuntu安装MYSQL-DEV开发包:

apt-get install libmysqld-dev

很遗憾的是,我把上面的代码搬到MYSQL所在的服务器上运行,依然连接失败。

66c7ce098711b6f61cf001f3d41bb4d5.png

在服务器上,把IP地址改成localhost,端口无所谓,都能成功连接数据库。

33dce1a2f054a503f0f5144d74cd4d11.png

那么,实际上爆破数据库密码是行不通滴,因为你的爆破程序必须跑在服务器上。

除非?

嘿嘿嘿嘿。

这篇关于渗透前戏:Sparta简介的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/203509

相关文章

ASIO网络调试助手之一:简介

多年前,写过几篇《Boost.Asio C++网络编程》的学习文章,一直没机会实践。最近项目中用到了Asio,于是抽空写了个网络调试助手。 开发环境: Win10 Qt5.12.6 + Asio(standalone) + spdlog 支持协议: UDP + TCP Client + TCP Server 独立的Asio(http://www.think-async.com)只包含了头文件,不依

业务协同平台--简介

一、使用场景         1.多个系统统一在业务协同平台定义协同策略,由业务协同平台代替人工完成一系列的单据录入         2.同时业务协同平台将执行任务推送给pda、pad等执行终端,通知各人员、设备进行作业执行         3.作业过程中,可设置完成时间预警、作业节点通知,时刻了解作业进程         4.做完再给你做过程分析,给出优化建议         就问你这一套下

容器编排平台Kubernetes简介

目录 什么是K8s 为什么需要K8s 什么是容器(Contianer) K8s能做什么? K8s的架构原理  控制平面(Control plane)         kube-apiserver         etcd         kube-scheduler         kube-controller-manager         cloud-controlle

【Tools】AutoML简介

摇来摇去摇碎点点的金黄 伸手牵来一片梦的霞光 南方的小巷推开多情的门窗 年轻和我们歌唱 摇来摇去摇着温柔的阳光 轻轻托起一件梦的衣裳 古老的都市每天都改变模样                      🎵 方芳《摇太阳》 AutoML(自动机器学习)是一种使用机器学习技术来自动化机器学习任务的方法。在大模型中的AutoML是指在大型数据集上使用自动化机器学习技术进行模型训练和优化。

SaaS、PaaS、IaaS简介

云计算、云服务、云平台……现在“云”已成了一个家喻户晓的概念,但PaaS, IaaS 和SaaS的区别估计还没有那么多的人分得清,下面就分别向大家普及一下它们的基本概念: SaaS 软件即服务 SaaS是Software-as-a-Service的简称,意思是软件即服务。随着互联网技术的发展和应用软件的成熟, 在21世纪开始兴起的一种完全创新的软件应用模式。 它是一种通过Internet提供

LIBSVM简介

LIBSVM简介 支持向量机所涉及到的数学知识对一般的化学研究者来说是比较难的,自己编程实现该算法难度就更大了。但是现在的网络资源非常发达,而且国际上的科学研究者把他们的研究成果已经放在网络上,免费提供给用于研究目的,这样方便大多数的研究者,不必要花费大量的时间理解SVM算法的深奥数学原理和计算机程序设计。目前有关SVM计算的相关软件有很多,如LIBSVM、mySVM、SVMLight等,这些

urllib与requests爬虫简介

urllib与requests爬虫简介 – 潘登同学的爬虫笔记 文章目录 urllib与requests爬虫简介 -- 潘登同学的爬虫笔记第一个爬虫程序 urllib的基本使用Request对象的使用urllib发送get请求实战-喜马拉雅网站 urllib发送post请求 动态页面获取数据请求 SSL证书验证伪装自己的爬虫-请求头 urllib的底层原理伪装自己的爬虫-设置代理爬虫coo

新一代车载(E/E)架构下的中央计算载体---HPC软件架构简介

老规矩,分享一段喜欢的文字,避免自己成为高知识低文化的工程师: 屏蔽力是信息过载时代一个人的特殊竞争力,任何消耗你的人和事,多看一眼都是你的不对。非必要不费力证明自己,无利益不试图说服别人,是精神上的节能减排。 无人问津也好,技不如人也罢,你都要试着安静下来,去做自己该做的事.而不是让内心的烦躁、焦虑、毁掉你本就不多的热情和定力。 时间不知不觉中,快要来到夏末秋初。一年又过去了一大半,成

AI学习指南深度学习篇-带动量的随机梯度下降法简介

AI学习指南深度学习篇 - 带动量的随机梯度下降法简介 引言 在深度学习的广阔领域中,优化算法扮演着至关重要的角色。它们不仅决定了模型训练的效率,还直接影响到模型的最终表现之一。随着神经网络模型的不断深化和复杂化,传统的优化算法在许多领域逐渐暴露出其不足之处。带动量的随机梯度下降法(Momentum SGD)应运而生,并被广泛应用于各类深度学习模型中。 在本篇文章中,我们将深入探讨带动量的随

OpenGL ES学习总结:基础知识简介

什么是OpenGL ES? OpenGL ES (为OpenGL for Embedded System的缩写) 为适用于嵌入式系统的一个免费二维和三维图形库。 为桌面版本OpenGL 的一个子集。 OpenGL ES管道(Pipeline) OpenGL ES 1.x 的工序是固定的,称为Fix-Function Pipeline,可以想象一个带有很多控制开关的机器,尽管加工