| 网站首页 | 硬件维修 | 应用学院 | 网络组建 | 网站制作 | 菜鸟黑客 | 编程之道 | 数码大全 | 娱乐休闲 | 软件下载 | 在线视频 | 请您留言 | 技术论坛 | 
专 题 栏 目
最 新 热 门
最 新 推 荐
相 关 文 章
  • 用javascript实现利用FL…

  • javascript实例教程(20)…

  • 在网页中控制wmplayer播放器

  • 在网页里做类似window右键的…

  • 一步一步教你用JS和INF编辑注…

  • 网站首页head区代码规范

  • MIME Type 引出的两难困境

  • 使用Web标准建站第5天:head…

  • XHTML 1.0

  • HTML文件HEAD内部标记浅析

  • Q
    您现在的位置: 我是IT人 >> 网站制作 >> php >> 文章正文
    WinMySQLadmin 1.1以明文形式存放Mysql密码漏洞         
    WinMySQLadmin 1.1以明文形式存放Mysql密码漏洞
    作者:网络 文章来源:转载 点击数: 更新时间:2005-8-13
    [ 字体:缩小 正常 放大 | 双击自动滚屏 ]
    请选择合适的字体颜色:


    WinMySQLadmin 1.1 以明文形式存放 Mysql 密码漏洞
    文章来源:
    涉及程序:
    WinMySQLadmin

    详细:
    WinMySQLadmin 是一个 Mysql 管理软件,发现它以明文形式存放 Mysql 密码于 c:\winnt\my.ini 文件中。

    ---<my.ini>---
    #This File was made using the WinMySQLadmin 1.1 Tool

    [mysqld]
    basedir=C:/mysql
    datadir=C:/mysql/data

    [WinMySQLadmin]
    Server=C:/mysql/bin/mysqld-nt.exe
    user=admin
    password=XXXXX (in clear text)
    QueryInterval=30
    ---<my.ini>---

    利用此漏洞,如果远程攻击者能遍历受影响系统,将可能取得数据库管理员权限。如:
    http://packetstormsecurity.org/9905-exploits/ms.iis4.showcode.txt

    [1]

    文章录入:小秦    责任编辑:小秦 
  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    | 设为首页 | 加入收藏 | 联系站长 | 关于我们 | 友情链接 | 版权申明 |