
MysqlHoneypot
MysqlHoneypot هو مشروع honeypot لقاعدة بيانات Mysql، يستخدم بشكل أساسي load data local infile للحصول على اسم المستخدم لجهاز المهاجم (منصة Windows)، ثم يحصل على معرّف WeChat وفقاً لاسم المستخدم، ثم يحصل على رقم هاتف المستخدم وعنوان تسجيل الدخول وغيرها من المعلومات وفقاً لمعرّف WeChat. الملفات الرئيسية التي تتم قراءتها هي كما يلي:
A、عبر C: / Windows / pfro Log للحصول على اسم المهاجم

B、عبر C:/Users/UserName/Documents/WeChat Files/All Users/config/config.data للحصول على wxid الخاص بالمهاجم

C、عبر C:/Users/UserName/Documents/WeChat Files/wx_id/config/AccInfo.dat للحصول على العنوان وwechatID ورقم الهاتف

التقاط معلومات حساب WeChat الخاص بجهاز المهاجم
الخطوة 1:يقوم المهاجم من الشبكة الخارجية بفحص الأصول والتخمين القسري.

الخطوة 2:يقرأ جهاز المهاجم المحلي بشكل مباشر ملفي PFRO.log وconfig.data في المرة الأولى عند تثبيت WeChat.

الخطوة 3: يحصل المهاجم على معلومات AccInfo.dat عند المحاولة مرة أخرى.

توسعة إضافية:


عندما يستخدم المهاجم أداة التخمين القسري لاختراق (تزييف) تسجيل الدخول عن بُعد بنجاح، سيحصل على محتويات ملفي PFRO.log وconfig.data في المرة الأولى. إذا أراد الحصول على محتويات أكثر دقة، فعليه محاولة الاتصال مرة أخرى (عادةً). يرجى تغيير هذا لاحقاً عندما يتوفر لديك الوقت.
https://github.com/qigpig/MysqlHoneypot
https://github.com/heikanet/MysqlHoneypot