
MysqlHoneypot
MysqlHoneypot एक MySQL honeypot परियोजना है, जो मुख्य रूप से load data local infile का उपयोग करके हमलावर के होस्ट (Windows प्लेटफ़ॉर्म) का उपयोगकर्ता नाम प्राप्त करती है, और उपयोगकर्ता नाम के अनुसार आगे WeChat ID प्राप्त करती है, तथा WeChat ID के अनुसार उपयोगकर्ता का मोबाइल फ़ोन नंबर, लॉगिन पता और अन्य जानकारी प्राप्त करती है। पढ़ी जाने वाली मुख्य फ़ाइलें निम्नलिखित हैं:
A、हमलावर का नाम प्राप्त करने के लिए C: / Windows / pfro Log के माध्यम से

B、हमलावर का wxid प्राप्त करने के लिए C:/Users/UserName/Documents/WeChat Files/All Users/config/config.data के माध्यम से

C、पता、wechatID、टेलीफ़ोन प्राप्त करने के लिए C:/Users/UserName/Documents/WeChat Files/wx_id/config/AccInfo.dat के माध्यम से

हमलावर के PC के WeChat खाते की जानकारी कैप्चर करना
चरण 1:हमलावर बाहरी नेटवर्क (एक्स्ट्रानेट) से संपत्तियों को स्कैन करता है और brute force अनुमान लगाता है।

चरण 2:WeChat इंस्टॉल होने पर हमलावर का स्थानीय PC पहली बार में सीधे PFRO.log और config.data फ़ाइलों को पढ़ता है।

चरण 3:पुनः प्रयास करने पर हमलावर AccInfo.dat की जानकारी प्राप्त कर लेता है।

अतिरिक्त विस्तार:


जब कोई हमलावर brute force अनुमान टूल का उपयोग करके (नकली रूप से) सफलतापूर्वक भेद कर दूरस्थ रूप से लॉग इन करता है, तो उसे पहली बार में PFRO.log और config.data फ़ाइलों की सामग्री मिल जाती है। यदि वह अधिक विस्तृत सामग्री प्राप्त करना चाहता है, तो उसे (आमतौर पर) पुनः कनेक्ट करने का प्रयास करना होगा। कृपया समय मिलने पर इसे बाद में बदलें।
https://github.com/qigpig/MysqlHoneypot
https://github.com/heikanet/MysqlHoneypot