中职网络安全B模块Cenots6.8数据库

任务环境说明:

✓ 服务器场景:CentOS6.8(开放链接)

✓ 用户名:root;密码:123456

  1. 进入虚拟机操作系统:CentOS 6.8,登陆数据库(用户名:root;密码:root), 查看数据库版本号,将查看数据库版本号的命令作为 flag 提交;

select version();

2. 进入虚拟机操作系统:CentOS 6.8,登陆数据库(用户名:root;密码:root), 查看数据库版本号,将查询到的数据库版本号作为 flag 提交;

5.1.73

3. 进入虚拟机操作系统:CentOS 6.8,登陆数据库(用户名:root;密码:root), 查看数据库列表,将查看数据库列表的命令作为 flag 提交;

show databases;

4. 进入虚拟机操作系统:CentOS 6.8,登陆数据库(用户名:root;密码:root), 进入 mysql 数据库,查看所有用户及权限,找到可以从任意 IP 地址访问的 用户,将该用户的用户名作为 flag 提交;(如有多个可以从任意 IP 地址访问的用户,提交形式为用户名|用户名|用户名)

select host,user from user;

s

5. 进入虚拟机操作系统:CentOS 6.8,登陆数据库(用户名:root;密码:root), 进入 mysql 数据库,查看所有用户及权限,找到可以从任意 IP 地址访问的 用户,使用 drop 命令将该用户删除,将操作命令作为 flag 提交。

根据上题 %为任意IP地址访问的用户 所以是test 使用命令

drop user ‘test’@’%’;

6. 进入虚拟机操作系统:CentOS 6.8,登陆数据库(用户名:root;密码:root), 进入 mysql 数据库,改变默认 mysql 管理员的名称,将系统的默认管理员 root 改为 admin,防止被列举,将操作命令作为 flag 提交。

update user set user='admin' where user='root'    

环境联系主页

相关推荐

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-07-10 07:48:03       112 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-07-10 07:48:03       122 阅读
  3. 在Django里面运行非项目文件

    2024-07-10 07:48:03       99 阅读
  4. Python语言-面向对象

    2024-07-10 07:48:03       109 阅读

热门阅读

  1. 基于go 1.19的站点模板爬虫

    2024-07-10 07:48:03       29 阅读
  2. Pandas在生物信息学中的应用详解

    2024-07-10 07:48:03       29 阅读
  3. DOM XMLHttpRequest

    2024-07-10 07:48:03       26 阅读
  4. nginx详解

    2024-07-10 07:48:03       28 阅读
  5. vue实现表单输入框数字类型校验功能

    2024-07-10 07:48:03       38 阅读
  6. 【数据基础】— 基于Go1.19的站点模板爬虫的实现

    2024-07-10 07:48:03       35 阅读
  7. Perl 语言入门学习

    2024-07-10 07:48:03       34 阅读
  8. perl语言入门学习

    2024-07-10 07:48:03       36 阅读
  9. Apache Spark 的基本概念和在大数据分析中的应用

    2024-07-10 07:48:03       31 阅读
  10. CSS 下拉菜单的设计与实现

    2024-07-10 07:48:03       33 阅读
  11. 快速排序算法Python实现

    2024-07-10 07:48:03       30 阅读