Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
MysqlHoneypot — MysqlHoneypot | Kitploit
उपकरण/GitHubGitHub/al1ex/mysqlhoneypot
Defensive ToolsOSINT (Open Source Intelligence)ReconnaissanceInformation GatheringIntrusion Detection
GitHubal1ex/mysqlhoneypot

MysqlHoneypot

MysqlHoneypot

रिपॉजिटरी देखें
2534 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

परिचय

MysqlHoneypot एक MySQL honeypot परियोजना है, जो मुख्य रूप से load data local infile का उपयोग करके हमलावर के होस्ट (Windows प्लेटफ़ॉर्म) का उपयोगकर्ता नाम प्राप्त करती है, और उपयोगकर्ता नाम के अनुसार आगे WeChat ID प्राप्त करती है, तथा WeChat ID के अनुसार उपयोगकर्ता का मोबाइल फ़ोन नंबर, लॉगिन पता और अन्य जानकारी प्राप्त करती है। पढ़ी जाने वाली मुख्य फ़ाइलें निम्नलिखित हैं:

A、हमलावर का नाम प्राप्त करने के लिए C: / Windows / pfro Log के माध्यम से

username

B、हमलावर का wxid प्राप्त करने के लिए C:/Users/UserName/Documents/WeChat Files/All Users/config/config.data के माध्यम से

wechat

C、पता、wechatID、टेलीफ़ोन प्राप्त करने के लिए C:/Users/UserName/Documents/WeChat Files/wx_id/config/AccInfo.dat के माध्यम से

acc2

कार्य

हमलावर के PC के WeChat खाते की जानकारी कैप्चर करना

उपयोग के उदाहरण

चरण 1:हमलावर बाहरी नेटवर्क (एक्स्ट्रानेट) से संपत्तियों को स्कैन करता है और brute force अनुमान लगाता है।

crake

चरण 2:WeChat इंस्टॉल होने पर हमलावर का स्थानीय PC पहली बार में सीधे PFRO.log और config.data फ़ाइलों को पढ़ता है।

config

चरण 3:पुनः प्रयास करने पर हमलावर AccInfo.dat की जानकारी प्राप्त कर लेता है।

acc

अतिरिक्त विस्तार:

  • जब Windows सिस्टम से कनेक्टेड नहीं होता है, तो जानकारी प्राप्त नहीं होगी। यदि आवश्यक हो, तो आप फ़ाइल में वह बदल सकते हैं जिसे आप पढ़ना चाहते हैं।

linux

  • जब WeChat स्थानीय रूप से इंस्टॉल नहीं होता है, तो हमलावर केवल PFRO.log पढ़ता है।

log

कमियाँ

जब कोई हमलावर brute force अनुमान टूल का उपयोग करके (नकली रूप से) सफलतापूर्वक भेद कर दूरस्थ रूप से लॉग इन करता है, तो उसे पहली बार में PFRO.log और config.data फ़ाइलों की सामग्री मिल जाती है। यदि वह अधिक विस्तृत सामग्री प्राप्त करना चाहता है, तो उसे (आमतौर पर) पुनः कनेक्ट करने का प्रयास करना होगा। कृपया समय मिलने पर इसे बाद में बदलें।

संदर्भ

https://github.com/qigpig/MysqlHoneypot

https://github.com/heikanet/MysqlHoneypot

https://mp.weixin.qq.com/s/rQ9BpavBeMnS6xUOidZ5OA

https://mp.weixin.qq.com/s/m4I_YDn98K_A2yGAhv67Gg

टूल डाउनलोड करें