今天看了下mysql的日志,不知道这是不是攻击的

今天看了下mysql的日志,不知道这是不是攻击的,第1张

mysql有以下几种日志

错误日志: -log-err

查询日志: -log

慢查询日志: -log-slow-queries

更新日志: -log-update

二进制日志: -log-bin

在mysql的安装目录下,打开my.ini,在后面加上上面的参数,保存后重启mysql服务就行了。

例如:#Enter a name for the binary log. Otherwise a default name will be used.

#log-bin=#Enter a name for the query log file. Otherwise a default name will be used.

#log=#Enter a name for the error log file. Otherwise a default name will be used.

log-error=#Enter a name for the update log file. Otherwise a default name will be used.

#log-update=

上面只开启了错误日志,要开其他的日志就把前面的“#”去掉

查看命令:①show variables like 'log_%'查看所有的log命令

常用的,SQL注入,XSS,命令执行,上传,弱口令,扫描备份文件,社工,包括找0DAY之类的,拿旁站然后提权,实在不行就C段嗅探,这里面每一项都分为不同的方向,比如弱口令,可以是FTP,SSH,SQLSERVER,MYSQL,VNC,PCANYWHERE,3389等的弱口令,社工也分为不同的方向,其实这里社工的概念最广,这个要看自己的领悟了


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zaji/8515316.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-04-17
下一篇 2023-04-17

发表评论

登录后才能评论

评论列表(0条)

保存