摘要: 根据前天对大牛们的资料学习,进行一次mysql udf提权测试。 测试环境: 受害者系统:centos 7.7 ,docker部署mysql5.6.46, IP:192.168.226.128 攻击者系统:centos7.7,安装mysq client 5.7,IP:192.168.226.129 阅读全文
posted @ 2019-11-26 20:03 klown 阅读(3989) 评论(0) 推荐(0) 编辑
摘要: 如下为网上找的前辈们的UDF(以做记录) set @a = unhex('7F454C4602010100000000000000000003003E0001000000800A0000000000004000000000000000581800000000000000000000400038000 阅读全文
posted @ 2019-11-26 19:59 klown 阅读(2023) 评论(0) 推荐(0) 编辑
摘要: 一、使用手册 1.简介:nc/NetCat是一款端口监听工具,可以用来建立系统之间的连接、传输文件、TCP代理等。 2.命令参数 nc [-options] hostname port[s] [ports] … 监听端口等待连接:nc -l -p port [-options] [hostname] 阅读全文
posted @ 2019-11-26 19:53 klown 阅读(861) 评论(0) 推荐(0) 编辑