免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
123下一页
最近访问板块 发新帖
查看: 9048 | 回复: 25
打印 上一主题 下一主题

通过0长度密码绕过MySQL认证? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-11-16 23:28 |只看该作者 |倒序浏览
mysql.user 表,所用的用户都设的密码啊,0长度?不知是什么意思,这边的朋友帮忙看看是哪的问题,谢谢啦~

[ 本帖最后由 xpban2006 于 2008-11-17 10:08 编辑 ]

论坛徽章:
0
2 [报告]
发表于 2008-11-17 01:04 |只看该作者
在网上搜是个溢出漏洞啊,不知怎么解决,搜了半天也没有

论坛徽章:
8
综合交流区版块每周发帖之星
日期:2015-12-02 15:03:53数据库技术版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每日发帖之星
日期:2015-09-14 06:20:00金牛座
日期:2014-10-10 11:23:34CU十二周年纪念徽章
日期:2013-10-24 15:41:34酉鸡
日期:2013-10-19 10:17:1315-16赛季CBA联赛之北京
日期:2017-03-06 15:12:44
3 [报告]
发表于 2008-11-17 08:09 |只看该作者
0长度?是不是空密码呀?

论坛徽章:
0
4 [报告]
发表于 2008-11-17 09:56 |只看该作者
不是,在验证的时候发送一个空的字节,通过代码,绕过验证,是这么说的,mysql网站上说这不是问题?我英语不好,大概是这么个意思,不知对不对,知道的朋友说说啊

论坛徽章:
0
5 [报告]
发表于 2008-11-17 10:05 |只看该作者
这是扫描安全的原话
通过0长度密码绕过MySQL认证

用户用一个精心构造的认证数据包
可能会绕过数据库的密码认证

注意: 为了使用这个脚本, MySQL的监听程序必须允许来自扫描的
IP地址的连接。
___________________________________________________________________

It was not possible to login into your MySQL database remotely (possibly due to remote access
restrictions on the DB user 'root'). However, your MySQL server version is found to be one
of the vulnerable versions so exploitation is possible for users with remote access.

Solution: Upgrade to MySQL 4.1.3 or newer
Risk Factor: High
BUGTRAQ_ID : 10654, 10655
NESSUS_ID : 12639

论坛徽章:
0
6 [报告]
发表于 2008-11-17 14:56 |只看该作者
没人知道吗?

论坛徽章:
0
7 [报告]
发表于 2008-11-17 15:51 |只看该作者
你的版本太老了吧?

论坛徽章:
0
8 [报告]
发表于 2008-11-18 11:55 |只看该作者
老么?5.0.27的

论坛徽章:
0
9 [报告]
发表于 2008-11-18 20:03 |只看该作者
大海茫茫,找一个答案,就像大浪淘沙 难啊

论坛徽章:
0
10 [报告]
发表于 2008-11-18 20:05 |只看该作者
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP