
MysqlHoneypot
MysqlHoneypot は MySQL ハニーポットプロジェクトです。主に load data local infile を使用して攻撃者のホスト(Windows プラットフォーム)のユーザー名を取得し、さらにそのユーザー名から WeChat ID を取得し、WeChat ID に基づいてユーザーの携帯電話番号、ログインアドレスなどの情報を取得します。読み取られる主なファイルは以下のとおりです:
A、C: / Windows / pfro Log 経由で攻撃者の名前を取得

B、C:/Users/UserName/Documents/WeChat Files/All Users/config/config.data 経由で攻撃者の wxid を取得

C、C:/Users/UserName/Documents/WeChat Files/wx_id/config/AccInfo.dat 経由でアドレス、wechatID、電話番号を取得

攻撃者の PC の WeChat アカウント情報を取得します
ステップ 1:攻撃者は外部ネットワークの資産をスキャンし、総当たり推測を行います。

ステップ 2:攻撃者のローカル PC は、WeChat がインストールされている場合、最初に PFRO.log と config.data ファイルを直接読み取ります。

ステップ 3:攻撃者が再度試行した際に、AccInfo.dat の情報を取得します。

補足説明:


攻撃者がブルートフォース推測ツールを使用して(偽の)ログインに成功し、リモートでログインすると、最初に PFRO.log と config.data ファイルの内容を取得します。より詳細な内容を取得したい場合は、(通常)再度接続を試みる必要があります。時間があるときに、後でこれを修正してください。
https://github.com/qigpig/MysqlHoneypot
https://github.com/heikanet/MysqlHoneypot