来源:自学PHP网 时间:2015-04-17 13:02 作者: 阅读:次
[导读] 要搞到mysql账号和密码的各种猥琐的办法,比如任意文件下载,弱口令之类的,这篇水文的重点是得到mysql账号密码之后提权或者得到webshell的几个办法,网上关于mysql提权的办法最多的就...
要搞到mysql账号和密码的各种猥琐的办法,比如任意文件下载,弱口令之类的,这篇水文的重点是得到mysql账号密码之后提权或者得到webshell的几个办法,网上关于mysql提权的办法最多的就是写vbs什么的到启动项目录,个人感觉这种方式隐蔽性太差,下面是几个提到不多的方法。
1. 无websehll udf直接提权 这个方法网上介绍的比较多,也不是我想说的重点,具体的方法就不多说,网上有详细的教程,高权限的mysql可以直接执行一些系统命令,不 过一个很悲剧的就是好多mysql里面默认是木有plugin这个目录的,所以对于5.1以上版本的mysql用这个办法是需要有新建目录的权限或者webshell。 2.利用myql 获得webshell 如果上面的那个办法没有成功,比如那个目录不存在或者udf.dll被干掉了,那另一个思路就是获得webshell。Mysql账号的权限如过有select into outfile 或者into dumpfile权限,就可以利用这个写webshell了,实现的前提是必须知道web目录的路径,这个就可以去目标机上找一些可以 爆路径的漏洞,比如phpmyadmin的/phpmyadmin/themes/darkblue_orange/layout.inc.php这个访问很大概率会爆出路径:
Mysql引发的血案
|
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com