Angenommen, ich habe die MySQL-Benutzerliste mit
SELECT Benutzer, Host, Kennwort, ssl_type FROM mysql.user ausgegeben.
Das Ergebnis sieht folgendermaßen aus :
+ ------------------ + ----------- + ------- ------------------------------------ + ---------- + | Benutzer | Host | Passwort | ssl_type | + ------------------ + ----------- + ---------------- --------------------------- + ---------- + | admin | % | * blablablablablablablablablablablablablaa | JEDER | + ------------------ + ----------- + ---------------- --------------------------- + ---------- +
Sollten diese Informationen als vertraulich angesehen werden? Kann ein Angreifer die Kennwortinformationen verwenden, um auf die MySQL-Datenbank zuzugreifen? Es scheint, dass das Passwort gehasht ist, daher ist es nicht direkt verwendbar, aber vielleicht kann es trotzdem irgendwie ausgenutzt werden, z. um Regenbogentabellen für meinen Server oder ähnliches zu erstellen?