ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!
Mysql-Readfile
コミュニティで最も使われているツールを見つけましょう。
すべてのツールを探索
ツールコレクションを閲覧
このプロジェクトは主に load data local infile を使用して、攻撃者のホスト(Windows プラットフォーム)上の任意のファイルを取得します。アクセスするファイルは file.txt にリストアップできます。これは、何らかの状況で Mysql の接続設定を制御できる場合に非常に有意義です。
Step 1: 偽の Mysql サーバーを起動する
python2 Mysql-Read.py
Step 2: 悪意のあるサーバーに接続する
https://mp.weixin.qq.com/s/rQ9BpavBeMnS6xUOidZ5OA
https://mp.weixin.qq.com/s/m4I_YDn98K_A2yGAhv67Gg