4ra1n/mysql-fake-server

MySQL Fake Server (纯Java实现,支持GUI版和命令行版,提供Dockerfile,支持多种常见JDBC利用)

JavaDockerfilemysqljdbcvulnerabilityweb-securityfake-server
This is stars and forks stats for /4ra1n/mysql-fake-server repository. As of 27 Apr, 2024 this repository has 494 stars and 52 forks.

MySQL Fake Server English Version 0x00 介绍 该项目是 MySQL_Fake_Server 高级版 当JDBC URL可控时,特殊的MySQL服务端可以读取JDBC客户端任意文件或执行反序列化操作 完全使用Java实现部分MySQL协议,内置常见ysoserial链,一键启动,自动生成可用的payload用于测试 参考 MySQL_Fake_Server 项目,payload从user参数传递。反序列化应以deser_ 开头,规则为deser_[gadget]_[cmd];文件读取以fileread_开头,规则为fileread_[name] 由于某些文件名或命令存在特殊字符,支持使用base64传递方式,方式为原有user基础上进行base64并以base64 开头,例如user=deser_CB_calc.exe等于user=base64ZGVzZXJfQ0JfY2FsYy5leGU= 默认文件保存在当前目录的fake-server-files下的当前时间戳目录内(自动创建目录) 注意:读文件功能遇到没有没有完整读取的情况,重新尝试即可完整读取 自从...
Read on GithubGithub Stats Page
repotechsstarsweeklyforksweekly
basir/mern-amazonaJavaScriptCSSHTML28502200
mohamedsamara/mern-ecommerceJavaScriptSCSSHTML1.1k05460
krausest/js-framework-benchmarkJavaScriptTypeScriptLess6k07830
evanw/polywasmJavaScriptTypeScriptHTML6010110
i-kulgu/qb-policejobLuaHTMLCSS440210
react-native-voice/voiceObjective-CTypeScriptJava1.6k04380
mferber/journal-toolsPerlJavaXSLT0000
derivator/tafkarsRustDockerfile176060
cchantep/acolyteScalaJavaShell620110
MetatimeSocial/metatimeSolidityJavaScript55010