Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
MysqlHoneypot — MysqlHoneypot | Kitploit
工具/GitHubGitHub/al1ex/mysqlhoneypot
防御工具OSINT (开源情报)侦察信息收集入侵检测
GitHubal1ex/mysqlhoneypot

MysqlHoneypot

MysqlHoneypot

查看仓库
2534年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

项目介绍

MysqlHoneypot是一个Mysql蜜罐项目,主要借助load data local infile来获取攻击者主机(Windows平台)的用户名,并根据用户名进一步获取微信ID,之后根据微信ID获取用户的手机号码,登录地址等信息,主要读取的文件如下:

A、通过C:/Windows/PFRO.log获取windows用户名

username

B、通过C:/Users/用户名/Documents/WeChat Files/All Users/config/config.data获取wxid

wechat

C、通过C:/Users/用户名/Documents/WeChat Files/wx_id/config/AccInfo.dat获取地址、微信号、手机号

acc2

功能介绍

捕获攻击者PC端微信账户信息

使用示例

Step 1:攻击者外网扫描到资产,并进行暴力猜解

crake

Step 2:攻击者本地PC安装微信的情况下首次直接读取PFRO.log和config.data文件

config

Step 3:攻击者再次尝试时获取AccInfo.dat信息

acc

补充扩展:

  • 非Windows系统连接时不会获取信息,如有需要可以自我改动文件中要读取的内容

linux

  • 攻击者本地未安装微信时只读取PFRO.log

log

不足之处

当攻击者使用暴力猜解工具成功爆破(假象)并远程登录时,首次会获取到PFRO.log、config.data文件内容,如果要获取更加纤细的内容需要攻击者再次尝试连接(一般都会尝试),关于这一点后期有空再改改看

参考连接

https://github.com/qigpig/MysqlHoneypot

https://github.com/heikanet/MysqlHoneypot

https://mp.weixin.qq.com/s/rQ9BpavBeMnS6xUOidZ5OA

https://mp.weixin.qq.com/s/m4I_YDn98K_A2yGAhv67Gg

下载工具