2016年4月28日
摘要: 1、利用mof提权 前段时间国外Kingcope大牛发布了mysql远程提权0day(MySQL Windows Remote System Level Exploit (Stuxnet technique) 0day),剑心牛对MOF利用进行了分析,如下: Windows 管理规范 (WMI) 提 阅读全文
posted @ 2016-04-28 22:05 milantgh 阅读(2535) 评论(0) 推荐(0) 编辑
摘要: 一直以为两个函数作用是相同的 经过简单测试发现还是有些区别的 如下表admin mysql> select * from admin; + + + + | uid | name | pass | + + + + | 1 | admin | baidusb | | 2 | root | hacksb 阅读全文
posted @ 2016-04-28 21:47 milantgh 阅读(7927) 评论(0) 推荐(0) 编辑