Cheatsheet de MySQL
Madurezreviewed
Última revisión
Publicado
Última actualización
Consulta el workflow y automatización antes de combinar opciones.
| Pregunta | Comando | Señal |
|---|---|---|
| handshake | nmap -sV -p 3306 --script mysql-info TARGET_IP |
versión y capacidades |
| sesión | mysql -h TARGET_IP -u USERNAME -p |
prompt SQL |
| exigir TLS | mysql -h FQDN -u USERNAME -p --sdoc-mode=VERIFY_IDENTITY --sdoc-ca=CA_FILE |
certificado validado |
Recolección comparable
Sección titulada «Recolección comparable»--protocol=TCP evita un socket local, --connect-timeout=10 limita el establecimiento de la conexión y --batch --raw --skip-column-names estabiliza el formato. --sdoc-mode=VERIFY_IDENTITY valida la cadena y el FQDN:
mysql --host=FQDN --user=USERNAME --password \ --protocol=TCP --connect-timeout=10 \ --sdoc-mode=VERIFY_IDENTITY --sdoc-ca=CA_FILE \ --batch --raw --skip-column-names \ --execute="SELECT VERSION(), USER(), CURRENT_USER(); SHOW STATUS LIKE 'Ssl_cipher';"El timeout no limita una consulta ya iniciada. Un fallo por IP que desaparece con FQDN puede proceder de la validación de nombre o de reglas user@host. Consulta el diagnóstico del cliente.
SELECT VERSION(), USER(), CURRENT_USER();SHOW STATUS LIKE 'Ssl_cipher';SHOW DATABASES;SHOW GRANTS FOR CURRENT_USER();SHOW VARIABLES LIKE 'secure_file_priv';SELECT user, host, plugin FROM mysql.user;La última consulta requiere privilegios sobre mysql.user. Un error no demuestra que la tabla no exista.