黑客、渗透测试和网络安全工具,武装您的安全武器库!
Mysql-Readfile
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
该项目主要利用 load data local infile 来获取攻击者的主机(Windows 平台)上的任意文件,需要访问的文件可以列在 file.txt 中。当我们在某些情况下能够控制 Mysql 的连接配置时,这将非常有意义。
步骤 1:启动伪造的 Mysql 服务器
python2 Mysql-Read.py
步骤 2:连接恶意服务器
https://mp.weixin.qq.com/s/rQ9BpavBeMnS6xUOidZ5OA
https://mp.weixin.qq.com/s/m4I_YDn98K_A2yGAhv67Gg