数据库提权

news2024/11/24 17:26:43

数据库提权的前提就是得到数据库的账号密码。在webshell或本地进行提权。

数据库提权分为四步:

1.服务探针,探测出数据库的类型(端口扫描等)

2.信息搜集,就是获取到数据库的账号密码。权限要高。

读取数据库密码的方法

a.读取网站数据库配置文件        翻一些网站源码文件,一般是sql,data,ini ,config,database 等等

(但是在实战中,翻出来的用户名和密码不是root。)

b.读取数据库储存或备份文件          

我们得到数据库账号密码的方式有很多种,这里我们利用mysql数据库的特性,我们进入C:\phpStudy\MySQL\data\mysql\user.MYD   

拿去cmd5解码就行

c.爆破账户密码。(一般需要数据库开启外联),不然你的脚本作为客户端去爆破服务器的mysql,属于远程。对方数据库不开启外联。就没作用。mysql  root 一般默认不开启外联。

但是可以下载mysql数据库爆破脚本,因为已经得到了websehll,把脚本上传到服务器进行运行和爆破,那么就属于服务器本机爆破。即使不开启外联。也是可以的

这里复现以下UDF提权

UDF提权的原理就是调用mysql命令执行函数。就是借用数据库的自身命令来调用系统命令 

UDF提权就是将dll文件导入目录,然后执行sql语句创建一个可以执行系统命令的函数。

UDF提权有条件。版本和目录
mysql<5.1 导出目录 C:/windows 或 system32
mysql=>5.1 导出安装目录 /lib/plugin/                        没有plugin目录需要自己创建

得到数据库密码后

这里用的是蚁剑

select version();

查版本

>5.1   导出安装目录

 导出安装目录 /lib/plugin/                        没有plugin目录需要自己创建

创建后导入dll文件

dll文件在sqlmap里面有,目录是

 sqlmap\data\udf\mysql\windows

这里给他编译一下

进入 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/558842.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

SUSE系统修改静态IP

Suse系统使用yast管理配置&#xff0c;默认创建虚拟机&#xff0c;是使用DHCP获取动态IP的&#xff0c;这样非常不利于管理。因此&#xff0c;最好使用静态IP。 当前操作系统&#xff1a; eoisu01:~> uname -a Linux su01 6.3.2-1-default #1 SMP PREEMPT_DYNAMIC Mon May …

【服务器数据恢复】断电导致raid6磁盘扇区损坏的数据恢复案例

服务器数据恢复环境&#xff1a; 某品牌存储&#xff0c;12块SAS硬盘组建RAID6磁盘阵列&#xff0c;划分一个卷&#xff0c;分配给几台Vmware ESXI主机做共享存储。 卷中存放了大量的Windows虚拟机&#xff0c;虚拟机通过模板创建的&#xff0c;系统盘大小一致&#xff0c;数据…

苹果营收及增速分析,2022年营收达2055亿美元,增速为7%

众所周知&#xff0c;2007年1月&#xff0c;被乔布斯称为“苹果将彻底改变手机”的第一代iPhone正式发布&#xff0c;并于当年6月底上市销售。上市后&#xff0c;其受欢迎程度令人咋舌&#xff0c;销量一骑绝尘。短短5年内&#xff0c;其市场份额也由最初的3%升至18%&#xff0…

学术科研专用ChatGPT来了!

自从ChatGPT发布之后&#xff0c;各路大神都开始研究如何把它加入到自己的「科研工作流」当中。 比如「数学天才」陶哲轩就表示&#xff0c;他已经将ChatGPT纳入了自己的工作流程。 最近&#xff0c;一位网友也分享了自己的「ChatGPT 学术优化」项目。 没想到&#xff0c;在Gi…

六、数据仓库详细介绍(ETL)工具篇上

0x00 前言 在上篇&#xff0c;我们介绍过&#xff0c;ETL 的实现方式可以分为三种类型&#xff1a;完全依赖数据库、自研、第三方 ETL 工具。 我们需要根据实际情况去选择合适的方案。对于相对简单的 ETL 系统我们可以完全依赖数据库或者内部开发一个小型的的流程控制、调度工…

燕千云助力ITSM知识沉淀与复用

数字化时代IT服务知识沉淀痛点 随着企业数字化进程的推进&#xff0c;企业需要购入更多的智能化、数字化设备及软件&#xff0c;高效生产的同时&#xff0c;问题也层出不穷。而IT服务管理&#xff0c;可以为企业减少密集型的资源消耗&#xff0c;帮助企业以更高效、更流程化的…

28K入职字节的那天,我哭了····

先说一下自己的个人情况&#xff0c;计算机专业&#xff0c;18年本科毕业&#xff0c;一毕业就进入了“阿里”测试岗(进去才知道是接了个阿里外包项目&#xff0c;可是刚毕业谁知道什么外包不外包的)。 更悲催的是&#xff1a;刚入职因为家里出现一些变故&#xff0c;没有精力…

小电源,大讲究

高速先生成员--姜杰 成功的电源设计千篇一律&#xff0c;失败的直流压降各有各的秘密。 对于电源的直流压降&#xff0c;高速先生之前分享过一些低电压、大电流的电源案例&#xff0c;其实&#xff0c;对于种类繁多的小电源&#xff0c;由于电流相对较小&#xff0c;设计过程中…

玩了一下Midjourney很酷的设计工具

阿酷tony / 原创内容 / 2023-5-23 Midjourney是一款2022年3月面世的AI绘画工具&#xff0c;只要输入想到的文字&#xff0c;就能通过人工智能产出相对应的图片&#xff0c;耗时只有大约一分钟。 图 / Midjourney效果 图 / Midjourney效果 图 / Midjourney效果 图 / Midjourne…

基于copy命令的图片文本隐写(Misc出题)

这是一张普通的图片 我们使用010editor打开&#xff0c;很正常的jpg图片 这里顺便说一下&#xff0c;jpg图片会高亮&#xff0c;png则不会&#xff0c;下图则是一张png的图片 新建一个TXT文本&#xff0c;里面是我们想要给出的提示内容 在cmd里面切换到这些文件所在目录 copy命…

详细讲解u-boot之网络移植与调试

目录 一、前章回顾 二、硬件原理图检查 1.确认硬件原理图的fec对应的phy地址 2.修改网卡fec1的phy地址 3.网络初始化检查 4.fec部分管脚确认 5.检查是否存在多设备管脚复用 6.使用默认ENET2 三、编译烧写&#xff0c;下载验证 1.设置网络环境变量 2.使用软件配置&…

Http协议网络读卡器Request获取刷卡数据Response回应驱动显示

三种提交方式可自由设置 RFID网络WIFI无线TCP/UDP/HTTP可编程二次开发读卡器POE供电语音-淘宝网 (taobao.com) HttpReader.aspx.cs using System; using System.Collections.Generic; using System.Linq; using System.Web; using System.Web.UI; using System.Web.UI.WebCont…

Leetcode763. 划分字母区间

Every day a Leetcode 题目来源&#xff1a;763. 划分字母区间 解法1&#xff1a;贪心 题解&#xff1a;划分字母区间 由于同一个字母只能出现在同一个片段&#xff0c;显然同一个字母的第一次出现的下标位置和最后一次出现的下标位置必须出现在同一个片段。因此需要遍历字…

Python-对象的三大特性

Python-对象的三大特性 更多优秀文章&#xff0c;请扫码关注个人微信公众号或搜索“程序猿小杨”添加。 面向对象编程&#xff0c;是许多编程语言都支持的一种编程思想。简单理解是&#xff1a;基于模板&#xff08;类)去创建实体&#xff08;对象&#xff09;&#xff0c;使用…

好程序员:web前端学习要多久?自学前端能找到工作吗?

不少小伙伴看到前端这个岗位发展前景好&#xff0c;薪资待遇高&#xff0c;工作相对稳定&#xff0c;很多人都想转行学前端&#xff0c;但好程序员想说的是&#xff0c;这些都不了解&#xff0c;你怎么能把前端学会呢。所以想要转行学前端的小伙伴们还是赶紧收藏这篇文章吧~ 一…

[Nacos] Nacos Server主要类和接口 (五)

InstanceController: 处理器, 处理服务实例的心跳和注册等请求。 core/Service: 在Nacos客户端的一个微服务名称定义的微服务, 在Nacos服务端是以Service实例的形式出现的。类似于ServiceInfo, ServiceInfo为客户端服务, Service为服务端服务。 RecordListener: Service类实现…

2022年华数杯数学建模A题环形振荡器的优化设计解题全过程文档及程序

2022年华数杯全国大学生数学建模 A题 环形振荡器的优化设计 原题再现&#xff1a; 芯片是指内含集成电路的硅片&#xff0c;在我们日常生活中的手机、电脑、电视、家用电器等领域都会使用到&#xff0c;是高端制造业的核心基石。芯片的制造工艺非常复杂&#xff0c;要经历上千…

ChatGPT的原理与前端领域实践 | 京东云技术团队

一、ChatGPT 简介 ChatGPT的火爆 ChatGPT作为一个web应用&#xff0c;自22年12月发布&#xff0c;仅仅不到3个月的时间&#xff0c;月活用户就累积到1亿。在此之前&#xff0c;最快记录的保持者也需要9个月才达到月活1亿。 ChatGPT的反爬 https://chat.openai.com 因为各种政…

堆排序详解(Heap Sort)

本文已收录于专栏 《算法合集》 目录 一、简单释义1、算法概念2、算法目的3、算法思想4、算法性质 二、核心思想构建排序 三、图形展示宏观展示微观展示 四、算法实现实现思路代码实现客户端调用构造堆的方法元素交换的方法元素比较的方法 运行结果 五、算法描述1、问题描述2、…

如何在 Windows 10 上查找电脑型号

在Windows 10上,计算机型号在许多情况下都可以派上用场。例如,型号可以更容易地找到正确的硬件升级(如内存、存储驱动器、显示器和电源)。或者,如果你必须解决问题或联系技术支持。它还可以方便地将设备编目到库存中。 尽管制造商通常在笔记本电脑或台式机的机箱上使用贴…