网站地图    收藏   

主页 > 后端 > 网站安全 >

mysql被降权提权思路 - 网站安全 - 自学php

来源:自学PHP网    时间:2015-04-17 13:03 作者: 阅读:

[导读] 测试环境windows 2003mysql 5.1iis 6.0mysql默认是以system权限启动的,但是为了安全很多管理员都会给mysql降权到guest 权限去启动。 目前百度搜索的文章大部分的方法是这样的1.新建立一个用户...

  测试环境
windows 2003
mysql 5.1
iis 6.0
 
mysql默认是以system权限启动的,但是为了安全很多管理员都会给mysql降权到guest 权限去启动。 目前百度搜索的文章大部分的方法是这样的
 
1.新建立一个用户 并删除users 组 让它不属于任何组。
2.给mysql 安装目录该用户的完全控制权限。
3.将服务启动方式改为该用户。
 
其实这样降权后就算拿到了root帐号也无法利用常规的思路进行提权,但是可以注意下第二步是给的完全控制权限,那么以我们使用root权限自然是可以写入文件的。
刚开始我测试的思路是导出到udf 到plugin 目录 的,但是换个思维来说 既然可以导出udf 而且是完全控制权限那么直接导出一个lpk 到bin 目录也是完全可以的。
 
测试:
lpk创建一个文件夹
 
//创建lib/plugin 插件目录
    _mkdir("test");
 

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论