论坛: 菜鸟乐园 标题: sql注入扫出的账号是bdo密码是123456 复制本贴地址    
作者: TenderWon [tender]    论坛用户   登录
RT,扫了一个站,这个有什么用吗?
他的数据库是mysql
开的1433端口
但我用sqlexec连不上
他有sql hello漏洞,但操作系统是win2003的,我用工具没反映。

请高手指点。

地主 发表时间: 05-01-30 02:43

回复: lhh2003 [lhh2003]   论坛用户   登录
引用“他的数据库是mysql
      开的1433端口”
mysql――3306端口,mssql――1433端口,是不是把mysql的默认端口改到1433上去了???

嘻嘻,楼主把两个sqlhello.exe和sqlhello2.exe正向和反向连接都试一下,行吗?

[此贴被 失落的雪(lhh2003) 在 01月30日16时38分 编辑过]

B1层 发表时间: 05-01-30 16:03

回复: TenderWon [tender]   论坛用户   登录
内网的话,反向也可以吗?
我是内网。。

B2层 发表时间: 05-01-31 22:57

回复: lhh2003 [lhh2003]   论坛用户   登录
在服务器上做个端口映射应该就可以了

B3层 发表时间: 05-02-01 11:50

回复: yizeyu [yizeyu]   论坛用户   登录
同意~~顶!!!!!~~~~!!!!!

B4层 发表时间: 05-02-02 08:01

回复: hcz [hcz]   论坛用户   登录
sql hello漏洞有可能是扫描器误报
1433连不上很可能是人家有防火墙.

B5层 发表时间: 05-02-13 21:20

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号