TideSec / TscanPlus

一款综合性网络安全检测和运维工具,旨在快速资产发现、识别、检测,构建基础资产信息库,协助甲方安全团队或者安全运维人员有效侦察和检索资产,发现存在的薄弱点和攻击面。
1.43k stars 85 forks source link

密码破解mysql #56

Closed xiaojj2021 closed 3 months ago

xiaojj2021 commented 4 months ago

密码破解太捞了 一点用没有 image image 同样的环境下 没检测出来 无语

TideSec commented 3 months ago

感谢师傅反馈,刚看了下这个问题,主要是你这个test1用户稍微有点特殊,没有mysql表的权限,导致误报。我也试了下fscan、goby之类的,指定test1:test1账号密码,也没扫出来这个密码。 现在已经定位到该问题并优化代码,下个版本中已经修复,感谢反馈。

image