1. 程式人生 > >mysql密碼文件及密文

mysql密碼文件及密文

mysql數據庫密碼 滲透測試 密文 解密

  當我們獲取了一臺服務器的控制權後,往往會去尋找一些敏感文件,如密碼文件、數據庫配置文件等。如果數據庫是mysql服務器,那麽我們可以使用搜索命令去搜索user.MYD文件,linux可以使用locate及find,windows可以使用where及find,具體用法此處不詳解!

官方版本安裝

  如果是通過官方軟件安裝的mysql數據庫,那麽密碼的密文一眼即可看出,如下圖:
技術分享圖片
復制密文在cmd5上面即可有一定幾率解密出明文!如下圖:
技術分享圖片

第三方軟件安裝

  如果是通過第三方軟件安裝的mysql數據庫,如phpstudy,jspstudy等,密文則需要進行一定的拼接才能進行正常的解密,如下圖所示:

技術分享圖片

mysql密碼文件及密文