
MysqlHoneypot
MysqlHoneypot — это хонпот-проект для MySQL, который в основном использует load data local infile для получения имени пользователя хоста атакующего (платформа Windows), затем по имени пользователя получает WeChat ID, а уже по WeChat ID — номер мобильного телефона, адрес входа и другую информацию. Основные читаемые файлы перечислены ниже:
A、Via C: / Windows / pfro Log to get attacker's name

B、Via C:/Users/UserName/Documents/WeChat Files/All Users/config/config.data get attacker's wxid

C、Via C:/Users/UserName/Documents/WeChat Files/wx_id/config/AccInfo.dat get address、wechatID、Telephone

Захват информации об учётной записи WeChat на ПК атакующего
Шаг 1:Атакующий сканирует внешние активы и занимается подбором паролей (брутфорсом).

Шаг 2:Локальный ПК атакующего при первом подключении напрямую считывает файлы PFRO.log и config.data, если WeChat установлен.

Шаг 3: При повторной попытке атакующий получает информацию из AccInfo.dat.

Дополнительные сведения:


Когда атакующий использует инструмент брутфорса для успешного (фейкового) взлома и удалённого входа, он при первом подключении получает содержимое файлов PFRO.log и config.data. Если он хочет получить более детальную информацию, ему, как правило, нужно попробовать подключиться снова. Измените это позже, когда будет время.
https://github.com/qigpig/MysqlHoneypot
https://github.com/heikanet/MysqlHoneypot