导航:首页 > 程序命令 > mysql提权命令

mysql提权命令

发布时间:2023-02-27 12:00:01

❶ MYSQL提权(linux)

select @@global.secure_file_priv;
查看MySQL服务器的文件读写权限
如果是NULL就是完全禁止

udf提权用到的so文件(linux)在kali下默认集成,路径为 /usr/share/sqlmap/udf/mysql/linux/64(32)

或者 searchsploit mysql udf

把对应的内容编译出来

mysql创建函数命令

❷ 想问一下大家都是怎么做渗透测试的呢

信息收集

1,获取域名的whois信息,获取注册者邮箱姓名电话等。

2,查询服务器旁站以及子域名站点,因为主站一般比较难,所以先看看旁站有没有通用性的cms或者其他漏洞。

3,查看服务器操作系统版本,web中间件,看看是否存在已知的漏洞,比如IIS,APACHE,NGINX的解析漏洞

4,查看IP,进行IP地址端口扫描,对响应的端口进行漏洞探测,比如 rsync,心脏出血,mysql,ftp,ssh弱口令等。

5,扫描网站目录结构,看看是否可以遍历目录,或者敏感文件泄漏,比如php探针

6,google hack 进一步探测网站的信息,后台,敏感文件

漏洞扫描

开始检测漏洞,如XSS,XSRF,sql注入,代码执行,命令执行,越权访问,目录读取,任意文件读取,下载,文件包含,

远程命令执行,弱口令,上传,编辑器漏洞,暴力破解等

漏洞利用

利用以上的方式拿到webshell,或者其他权限

权限提升

提权服务器,比如windows下mysql的udf提权,serv-u提权,windows低版本的漏洞

linux藏牛漏洞,linux内核版本漏洞提权,linux下的mysql system提权以及oracle低权限提权

日志清理

总结报告及修复方案

sqlmap,怎么对一个注入点注入?

1)如果是get型号,直接,sqlmap -u "诸如点网址".

2) 如果是post型诸如点,可以sqlmap -u "注入点网址” --data="post的参数"

3)如果是cookie,X-Forwarded-For等,可以访问的时候,用burpsuite抓包,注入处用*号替换,放到文件里,然后sqlmap -r "文件地址"

nmap,扫描的几种方式

sql注入的几种类型?

1)报错注入

2)bool型注入

3)延时注入

4)宽字节注入

阅读全文

与mysql提权命令相关的资料

热点内容
php最出名的论坛 浏览:212
花生壳映射linux 浏览:758
空调压缩机曲轴加工 浏览:564
流水线plc编程 浏览:846
利用rsa算法对文件加密 浏览:820
一位不知名的大厂算法工程师 浏览:847
蒙古包加密防摔 浏览:921
惠氏溯源码查询真伪 浏览:444
程序员衬衫品牌 浏览:848
我的梦想工作是程序员 浏览:181
华尔街股市投资经典pdf 浏览:494
读取单片机程序的软件 浏览:580
连云港dns服务器地址怎么设置 浏览:926
web游戏源码下载 浏览:640
openstack编程 浏览:984
阿里云服务器有空间吗 浏览:230
单片机方式0输入 浏览:215
云服务器华为云 浏览:13
linux如何操作服务器环境搭建 浏览:815
六度人脉pdf 浏览:958