mysql数据库密码破解

一、Mysql数据库密码破解

①一旦获取了网站一定的权限后,如果能够获取MSQL中保存用户数据,通过解密后,即可通过正常途径来访问数据库;一方面可以直接操作数据库中的数据,另一方面可以用来提升权限。

②MySQL数据库用户密码跟其它数据库用户密码一样,在应用系统代码中都是以明文出现的,在获取文件读取权限后即可直接从数据库连接文件中读取

③一般都包含有数据库类型,物理位置,用户名和密码等信息

MYSQL数据库文件类型

MYSQL数据库文件共有"frm""和MYI"三种文件"MYD"

①.frm"是描述表结构的文件

②.MYD"是表的数据文件

③.MYI"是表数据文件中任何索引的数据树

与用户相关的一共有三个文件即user.rm、user.MYD、uSer.MYI,MYSQL数据库用户密码都保存在user.MYD文件中,包括root用户和其他用户的密码。

下载文件到本地

在线解不出来,尝试工具

解密哈希值

地址:hashcat:World's fastest and most advanced password recovery utility - GitCode

爆破(资源需求较多)

hashcat.exe -m 300 -a 3 81F5E21E35407D884A6CD4A731AEBFB6AF209E1B

john the ripper破解

john --list=format l grep mysql

john --format=mysgl-sha1 mysql.hash

二、常用软件密码获取

项目地址:http://github.com/uknowsec/SharpDecryptPwd

能够获取系统当中如navicate,xmanager,xshell,teamview等重用软件的密码(可以获取出来)

在 Windows 系统下保存密码,无非就只存在于两个位置:注册表,文件

目录

一、Mysql数据库密码破解

二、常用软件密码获取


相关推荐
Aphasia3115 小时前
VPN 与内网穿透
安全
倔强的石头_5 小时前
《Kingbase护城河》——数据库存储空间全景探测与精细化瘦身实战
数据库
云技纵横6 小时前
唯一索引 INSERT 死锁实战:5 秒复现交叉插入的 S 锁循环等待
sql·mysql
沉默王二6 小时前
面试官:RAG 不用向量数据库,用 MySQL 硬扛?我:100 万向量不是很轻松?
mysql·面试·ai编程
冬奇Lab18 小时前
每日一个开源项目(第134篇):Zvec - 阿里开源的嵌入式向量数据库,向量搜索界的 SQLite
数据库·人工智能·llm
小猿姐20 小时前
MySQL Top 10 热点问题 AI 运维实战:从内核诊断到云原生运维
mysql·云原生·aiops
ClouGence1 天前
Oracle CDC 架构优化:从主库直连到 DataGuard 备库同步
数据库·后端·oracle
云技纵横1 天前
Gap Lock 死锁实战:5 秒在本地复现 MySQL 间隙锁死锁
后端·mysql
Mr_愚人派1 天前
当"Claude"不再是 Claude:一次第三方 API 代理引发的 AI 身份伪造排查实录
人工智能·安全