摘要: 在第一篇:https://www.cnblogs.com/zhaoyunxiang/p/15357057.html,描述了MySQL的UDF提权,在第二篇:https://www.cnblogs.com/zhaoyunxiang/p/15357630.html,描述了MySQL的MOF提权,最后一篇 阅读全文
posted @ 2021-09-30 18:32 田家少闲月- 阅读(94) 评论(0) 推荐(0) 编辑
摘要: 在第一篇中:https://www.cnblogs.com/zhaoyunxiang/p/15357057.html,详细说明了MySQL数据库中的UDF提权,在第二篇,继续使用MOF对MYSQL数据库进行提权 MOF属于漏洞提权,加载一个mof文件,还是利用提权工具,找到mof提权模块,填写目标机 阅读全文
posted @ 2021-09-30 17:15 田家少闲月- 阅读(148) 评论(0) 推荐(0) 编辑
摘要: 一、获取Mysql登录账号和密码 1.数据库提权需要知道数据库的账号密码、以及它的配置文件,一般配置文件都在网站的根目录下,这些配置文件命名有鲜明的特征,如:conn、config、data、sql、common、inc等等 以上这些文件都有包含连接数据库的信息,包括连接账号,密码,数据库名等等, 阅读全文
posted @ 2021-09-30 15:41 田家少闲月- 阅读(2115) 评论(9) 推荐(0) 编辑