Во первых - откуда вы взяли что бд доступна снаружи? Есть конфиг от бд? 99,9% провайдеров закрывают доступ к бд снаружи, все работает только через локалхост.
Во вторых - гораздо проще поломать через код, чем брутить пассворды мускуля.
читайте свежую статейку от пинтестера на хабре, много интересного узнаете.