[随波逐流]CTF Flags

随波逐流信息安全网 www.1o1o.xyz

   [随波逐流]CTF Flags

软件版本:v1.0.0   数据版本: v20260526
返    回

mysql 认证绕过 (CVE-2012-2122)

 广告模块
ID: 16678
标题: mysql 认证绕过 (CVE-2012-2122)
描述: mysql 认证绕过 (CVE-2012-2122) mysql-cve_2012_2122 MariaDB是美国Monty Program Ab公司和美国MariaDB基金会共同开发的一套免费开源的数据库管理系统,也是一个采用Maria存储引擎的MySQL分支版本。 当连接MariaDB/MySQL时,输入的密码会与期望的正确密码比较,由于不正确的处理,会导致即便是memcmp()返回一个非零值,也会使MySQL认为两个密码是相同的。也就是说只要知道用户名,不断尝试就能够直接登入SQL数据库。
类型: WEB
网站: vulfocus
题目链接: https://vulfocus.cn
赛事: None
年度: None
Flag值:
writeup: https://swq111.online/index.php/2024/04/05/%E6%95%B0%E6%8D%AE%E5%BA%93%E5%AE%89%E5%85%A8%E6%BC%8F%E6%B4%9E%E5%A4%8D%E7%8E%B0/ 该答案基于网页64中描述的Vulfocus搭建过程及MySQL认证绕过漏洞(CVE-2012-2122)复现方法,包含具体命令(如for i in seq 1 1000; do mysql -u root --password=bad -h 192.168.247.129 2>/dev/null; done)和靶场配置步骤
答案错误,我要更正