当前位置:首页 >> 网络通讯 >> 网络安全 >> 内容

Mysql引发的血案

时间:2013/4/19 12:09:00 作者:平凡之路 来源:xuhantao.com 浏览:

要搞到mysql账号和密码的各种猥琐的办法,比如任意文件下载,弱口令之类的,这篇水文的重点是得到mysql账号密码之后提权或者得到webshell的几个办法,网上关于mysql提权的办法最多的就是写vbs什么的到启动项目录,个人感觉这种方式隐蔽性太差,涛涛电脑知识网,下面是几个提到不多的方法。

1.     无websehll udf直接提权
   这个方法网上介绍的比较多,也不是我想说的重点,具体的方法就不多说,网上有详细的教程,涛涛电脑知识网,高权限的mysql可以直接执行一些系统命令,不 过一个很悲剧的就是好多mysql里面默认是木有plugin这个目录的,所以对于5.1以上版本的mysql用这个办法是需要有新建目录的权限或者webshell。

2.利用myql  获得webshell

如果上面的那个办法没有成功,比如那个目录不存在或者udf.dll被干掉了,那另一个思路就是获得webshell。Mysql账号的权限如过有select into outfile 或者into dumpfile权限,就可以利用这个写webshell了,实现的前提是必须知道web目录的路径,这个就可以去目标机上找一些可以 爆路径的漏洞,比如phpmyadmin的/phpmyadmin/themes/darkblue_orange/layout.inc.php这个访问很大概率会爆出路径:

相关文章
  • 没有相关文章
  • 徐汉涛(www.xuhantao.com) © 2024 版权所有 All Rights Reserved.
  • 部分内容来自网络,如有侵权请联系站长尽快处理 站长QQ:965898558(广告及站内业务受理) 网站备案号:蒙ICP备15000590号-1