
MysqlHoneypot
MysqlHoneypot은 Mysql 허니팟 프로젝트로, 주로 load data local infile을 사용하여 공격자 호스트(Windows 플랫폼)의 사용자 이름을 얻은 다음, 사용자 이름을 기반으로 WeChat ID를 추가로 얻고, WeChat ID를 기반으로 사용자의 휴대폰 번호, 로그인 주소 등의 정보를 얻습니다. 읽는 주요 파일은 다음과 같습니다:
A、C: / Windows / pfro Log를 통해 공격자의 이름을 얻습니다

B、C:/Users/UserName/Documents/WeChat Files/All Users/config/config.data를 통해 공격자의 wxid를 얻습니다

C、C:/Users/UserName/Documents/WeChat Files/wx_id/config/AccInfo.dat를 통해 주소, wechatID, 전화번호를 얻습니다

공격자 PC의 WeChat 계정 정보를 캡처합니다
1단계:공격자의 외부망이 자산을 스캔하고 무차별 대입 공격을 수행합니다.

2단계:WeChat이 설치된 경우 공격자의 로컬 PC는 처음에 PFRO.log 및 config.data 파일을 직접 읽습니다.

3단계: 공격자가 다시 시도하면 AccInfo.dat 정보를 얻습니다.

추가 확장:


공격자가 무차별 대입 추측 도구를 사용하여 (가짜) 로그인에 성공하고 원격으로 로그인하면 처음에 PFRO.log 및 config.data 파일의 내용을 얻습니다. 더 자세한 내용을 얻으려면 대개 다시 연결을 시도해야 합니다. 시간이 되면 나중에 이 부분을 수정해 주세요.
https://github.com/qigpig/MysqlHoneypot
https://github.com/heikanet/MysqlHoneypot