灯火互联
管理员
管理员
  • 注册日期2011-07-27
  • 发帖数41778
  • QQ
  • 火币41290枚
  • 粉丝1086
  • 关注100
  • 终身成就奖
  • 最爱沙发
  • 忠实会员
  • 灌水天才奖
  • 贴图大师奖
  • 原创先锋奖
  • 特殊贡献奖
  • 宣传大使奖
  • 优秀斑竹奖
  • 社区明星
阅读:9083回复:0

一句话查看自己的网站MySQL是否被黑

楼主#
更多 发布于:2014-12-30 12:21
1, 一句话判断自己的MySQL是否被黑
 
s elect * from mysql.user
复制代码
MySQL的所有登陆用户都在这里,默认情况下账户的host字段应该为local或者指定值,如果为百分号%则表示支持远程连接,尤其是root账户,如果存在含有host字段内容为百分号%的MySQL账户,你就要仔细检查是不是黑客更改了你的MySQL账号配置。
2, 一句话判断自己的MySQL是否含有后门
 
s elect * from mysql.func
复制代码
默认情况下mysql库的func表中内容是空的。
黑客进行一些诸如udf、自定义函数提权的时候,就会在这个表中创建自定义函数的相关信息。

3, 入侵攻防
攻防无绝对,上面只是给新手的一个参考。
一定基础以后就会发现,其实黑客可以破解MySQL中root的密码,没有外连支持可以使用phpMyAdmin
除了自定义函数还可以用mof提权。。。除此以外MySQL也可以被dll劫持等等。。。
科普贴,一句话让你搞清MySQL中的一些不常用但是很重要的东西。

喜欢0 评分0
游客

返回顶部