해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!
Mysql-Readfile
커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.
모든 도구 탐색
도구 컬렉션을 둘러보세요
이 프로젝트는 주로 load data local infile을 사용하여 공격자 호스트(Windows 플랫폼)의 임의의 파일을 획득하며, 접근할 파일은 file.txt에 나열할 수 있습니다. 이는 우리가 어떤 경우에 Mysql의 연결 구성을 제어할 수 있을 때 매우 의미가 있습니다.
1단계: 가짜 Mysql 서버 시작
python2 Mysql-Read.py
2단계: 악성 서버에 연결
https://mp.weixin.qq.com/s/rQ9BpavBeMnS6xUOidZ5OA
https://mp.weixin.qq.com/s/m4I_YDn98K_A2yGAhv67Gg