靶场科普 | MySql身份认证绕过(cve-2012-2122)

本文由“网络安全检测与防护技术国家地方联合工程研究中心深圳分中心——东塔网络安全学院”总结归纳

本文由“网络安全检测与防护技术国家地方联合工程研究中心深圳分中心——东塔网络安全学院”总结归纳

靶场介绍:

MySql身份认证绕过(cve-2012-2122)

靶场科普 | MySql身份认证绕过(cve-2012-2122)

今天,给大家介绍一下“东塔攻防世界”其中的一个靶场:“MySql身份认证绕过(cve-2012-2122)”。

一、实验介绍

1.漏洞简介:

当连接 MariaDB/MySQL 时,输入的密码会与期望的正确密码比较,由于不正确的处理,会导致即便是 memcmp () 返回一个非零值,也会使 MySQL 认为两个密码是相同的。也就是说只要知道用户名,不断尝试就能够直接登入SQL数据库。

2. 受影响版本:

MariaDB versions from 5.1.62, 5.2.12, 5.3.6, 5.5.23 are not.

MySQL versions from 5.1.63, 5.5.24, 5.6.6 are not.

3. 出现原因

出现这个漏洞是由于memcmp函数只返回返回-128到127范围内的值,在某些平台上进行了优化,导致即便是memcmp()返回一个非零值,也会使MySQL认为两个密码是相同的。大约256次就可以成功一次。

二、实验目的

1.掌握Mysql 身份认证绕过(cve-2012-2122)漏洞的基本概述

2.了解漏洞的产生方式

3.了解漏洞修复方式

三、实验步骤

1.打开实验地址,启动环境;

2.用nmap扫描一下mysql的版本;

3.采用msfconsole中的模块进行漏洞验证,然后解hash就可以看到密码。

四、修复建议

升级MySQL版本,(低于以下版本的都必须升级到最新版本:5.0版本低于5.0.96;5.1版本低于5.1.63;5.5版本低于5.5.25)停止mysql,备份整个mysql,安装目录,data目录(这个步骤只是预防升级失败)。

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/117648.html

(0)

相关推荐

  • 扎堆涌入“慢病管理”赛区,互联网医疗们看见了怎样的未来?

    医药健康领域或许从来不缺踏浪前行的追梦者。

    科技 2021年11月13日
  • 关于冬季养生的小知识,冬天的养生常识

    冬季这个时候的阳气,就像一个小火苗一样,此时,开始逐渐旺盛,因此,这个节气对阳气的保护,非常关键。

    生活 2021年12月6日
  • 黑历史是啥,每个人都有黑历史

    自从孩子拿了个奖状回来,我内心是挺开心的!因为她老妈我从来没来拿过奖状回家,内心激动不已。不过孩子为了这事是又发一通火!因小姑妈答应得了奖状便会给他买个手表,因在沟通当中,他的脾气又来了!坐到地上不言语,又生气!回来两个月时间了!发了几次火,上次因为书包的事发火,还有次是没答应给他买零食,原因是打了疫苗,不能吃冷的果冻状零食!又是发脾气 一个人往前面跑,我在后面跟着!前天又是爬窗户边,我在跟前准备往下跳,家里是农村二楼没有安防盗网的那种,说都是不开心的事!死了算了那种!你说现在的孩子怎么是这样的了! 小时候我脾气也不好,搞不好就发火!难道这也遗传吗?一报还一报!但是我也看过不少的书啊,什么的,这种时候孩子需要的是被理解,同时还要解决他遇到的问题。不能打骂!我不提倡棍棒出孝子,还是要用包容 沟通的方法对待。之前几年我都在外面。都是爷爷奶奶带的,奶奶对他是好的时候好的不得了,但是有的时候凶他,威胁他。所以他变得胆小,又暴躁 我回来了之后有的事情不能满足他的时候就会发脾气。开心的时候又抱又亲的,很懂事听话!不开心直接就现场爆炸!你叫他帮忙递东西,他也照做,可能是叛逆期到了!不能处理自己的情绪了!

    生活 2021年11月24日
  • 年轻人得老年痴呆症早期信号及防治,老年痴呆最严重的症状

    老年痴呆是一种隐匿起病,以认知功能进行性恶化为特征的神经变性疾病,伴日常生活能力受损和精神行为改变。上海中医药大学附属龙华医院老年科副主任医师徐辉表示,该病目前尚无特效治疗方法,唯一可行的办法是“防”字当头。

    生活 2021年12月9日