程序師世界是廣大編程愛好者互助、分享、學習的平台,程序師世界有你更精彩!
首頁
編程語言
C語言|JAVA編程
Python編程
網頁編程
ASP編程|PHP編程
JSP編程
數據庫知識
MYSQL數據庫|SqlServer數據庫
Oracle數據庫|DB2數據庫
 程式師世界 >> 編程語言 >> 網頁編程 >> PHP編程 >> 關於PHP編程 >> WinMySQLadmin 1.1 以明文形式存放 Mysql 密碼漏洞-數據庫相關-PHP教程-微

WinMySQLadmin 1.1 以明文形式存放 Mysql 密碼漏洞-數據庫相關-PHP教程-微

編輯:關於PHP編程

WinMySQLadmin 1.1 以明文形式存放 Mysql 密碼漏洞
文章來源:    
涉及程序:
WinMySQLadmin    
    
詳細:
WinMySQLadmin 是一個 Mysql 管理軟件,發現它以明文形式存放 Mysql 密碼於 c:winntmy.ini 文件中。
---<my.ini>---
#This File was made using the WinMySQLadmin 1.1 Tool
[mysqld]
basedir=C:/mysql
datadir=C:/mysql/data
[WinMySQLadmin]
Server=C:/mysql/bin/mysqld-nt.exe
user=admin
password=XXXXX (in clear text)
QueryInterval=30
---<my.ini>---
利用此漏洞,如果遠程攻擊者能遍歷受影響系統,將可能取得數據庫管理員權限。如:
http://packetstormsecurity.org/9905-exploits/ms.iis4.showcode.txt


  1. 上一頁:
  2. 下一頁:
Copyright © 程式師世界 All Rights Reserved