天天看點

用Tcpdump抓取MySQL執行的SQL

編寫腳本檔案dumpsql.sh,内容如下:

!/bin/bash

tcpdump -i eth0 -s 0 -l -w out.log port 3306 | strings | perl -e '

#!/bin/bash

while(<>) { chomp; next if /^[^ ]+[ ]*$/;

if(/^(SELECT|UPDATE|DELETE|INSERT|SET|COMMIT|ROLLBACK|CREATE|DROP|ALTER|CALL)/i) {

if (defined $q) { print "$q/n" ; }

$q=$_;

} else {

$_ =~ s/^[ /t]+//; $q.=" $_" ;

}

}'

運作并抓去sql的執行。

抓取後在目前目錄出現out.log檔案,執行strings out.log即可看到sql的運作情況。

上一篇: CEH 學習筆記
下一篇: shterm 審計