• 环境:phpstudy 2016
  • PHP:5.4.45
  • MySQL:5.5.53

获取mysql root密码的方法

1. 查看网站配置文件

因为一般网站是需要与数据库进行连接的,所以肯定会存储着与数据库连接的相关信息,比如下面网站数据库配置文件为

  • bwapp : bwapp\admin\settings.php
  • DVWA:DVWA\config\config.inc.php
  • pikachu:pikachu-master\inc\config.inc.php
  • cms:cms\include\database.inc.php

那我们可以通过路径遍历的方式去获取网站配置文件,如果存在这个漏洞的话.

2. 查看数据库安装路径下存储密码的文件

获取mysql安装的物理路径

show variables like '%datadir%';

(1)mysql下的root密码在 MySQL\data\mysql\user.MYD文件内,打开后找到最长的这一串就是,然后用md5进行解密

(2)或者我们直接输入

select*from mysql.user

(3)爆破数据库密码

这种的话就直接爆破了。

未完 ~

Logo

为开发者提供学习成长、分享交流、生态实践、资源工具等服务,帮助开发者快速成长。

更多推荐