假设我已经转储 MySQL 用户列表使用
SELECT user, host, password, ssl_type FROM mysql.user;
结果如下所示:
+------------------+-----------+-------------------------------------------+----------+
| user | host | password | ssl_type |
+------------------+-----------+-------------------------------------------+----------+
| admin | % | *blablablablablablablablablablablablablaa | ANY |
+------------------+-----------+-------------------------------------------+----------+
这些信息是否应该被视为敏感信息?攻击者可以使用密码信息访问 MySQL 数据库吗?似乎密码是散列的,因此它不能直接使用,但也许它仍然可以以某种方式被利用,例如帮助为我的服务器创建彩虹表,或者类似的东西?