
MysqlHoneypot
MysqlHoneypot è un progetto honeypot per Mysql, che utilizza principalmente load data local infile per ottenere il nome utente dell'host dell'attaccante (piattaforma Windows), e successivamente ottiene l'ID WeChat in base al nome utente, per poi ottenere il numero di telefono cellulare dell'utente, l'indirizzo di accesso e altre informazioni in base all'ID WeChat. I principali file letti sono i seguenti:
A、Via C: / Windows / pfro Log per ottenere il nome dell'attaccante

B、Via C:/Users/UserName/Documents/WeChat Files/All Users/config/config.data per ottenere il wxid dell'attaccante

C、Via C:/Users/UserName/Documents/WeChat Files/wx_id/config/AccInfo.dat per ottenere indirizzo、wechatID、Telefono

Cattura le informazioni dell'account WeChat del PC dell'attaccante
Passo 1:L'attaccante esegue la scansione delle risorse dalla rete esterna e tenta la forza bruta.

Passo 2:Il PC locale dell'attaccante legge direttamente i file PFRO.log e config.data al primo tentativo, quando WeChat è installato.

Passo 3:L'attaccante ottiene le informazioni di AccInfo.dat quando effettua un nuovo tentativo.

Espansione supplementare:


Quando un attaccante utilizza lo strumento di forza bruta per violare con successo (finto) ed effettuare l'accesso remoto, ottiene al primo tentativo i contenuti dei file PFRO.log e config.data. Se desidera ottenere contenuti più dettagliati, deve tentare nuovamente la connessione (di solito). Per favore, sistema questo aspetto in seguito quando hai tempo.
https://github.com/qigpig/MysqlHoneypot
https://github.com/heikanet/MysqlHoneypot