搜索
查看: 459|回复: 2

Mysql被降权LPK.DLL提权思路

[复制链接]

432

主题

573

帖子

2543

积分

核心成员

Rank: 8Rank: 8

积分
2543
发表于 2013-8-31 17:42:06 | 显示全部楼层 |阅读模式
测试环境
windows 2003
mysql 5.1
iis 6.0
mysql默认是以system权限启动的,但是为了安全很多管理员都会给mysql降权到 guest 权限去启动。 目前百度搜索的文章大部分的方法是这样的
1.新建立一个用户 并删除users 组 让它不属于任何组。
2.给mysql 安装目录该用户的完全控制权限。
3.将服务启动方式改为该用户。
其实这样降权后就算拿到了root帐号也无法利用常规的思路进行提权,但是可以注意下第二步是给的完全控制权限,那么以我们使用root权限自然是可以写入文件的。
刚开始我测试的思路是导出到udf 到plugin 目录 的,但是换个思维来说 既然可以导出udf 而且是完全控制权限那么直接导出一个lpk 到 bin 目录也是完全可以的。
测试:
lpk创建一个文件夹
//创建lib/plugin 插件目录
_mkdir(“test”);​

您可以更新记录, 让好友们知道您在做什么...
专业回帖 该用户已被删除
发表于 2013-8-31 19:19:01 | 显示全部楼层
我抢、我抢、我抢沙发~
专业回帖 该用户已被删除
发表于 2013-8-31 19:38:18 | 显示全部楼层
没看完~~~~~~ 先顶,好同志
您需要登录后才可以回帖 登录 | Join BUC

本版积分规则

Powered by Discuz!

© 2012-2015 Baiker Union of China.

快速回复 返回顶部 返回列表