美文网首页
mysql的UDF提权小技巧

mysql的UDF提权小技巧

作者: littlebin404 | 来源:发表于2019-07-31 10:02 被阅读0次

三个函数间的区别

在利用sql注入漏洞后期,最常用的就是通过mysql的file系列函数来进行读取敏感文件或者写入webshell,其中比较常用的函数有以下三个

into dumpfile()

into outfile()

load_file()

注意,以上函数跟文件导入导出有关,其中当my.ini的参数secure_file_priv为空时,对导入导出无限制

当值为一个指定的目录时,只能向指定的目录导入导出

当值被设置为NULL时,禁止导入导出功能

区别:

       outfile函数可以导出多行,在将数据写到文件里时有特殊的格式转换;而dumpfile则保持原数据格式,导出的数据之间并未进行换行且只导出了部分数据,因为导出数据不能超过一行。outfile后面不能接0x开头或者char转换以后的路径,只能是单引号路径。这个问题在php注入中更加麻烦,因为会自动将单引号转义成\',但是load_file,后面的路径可以是单引号、0x、char转换的字符,但是路径中的斜杠是/而不是\;

什么是UDF

UDF(user defined function)用户自定义函数,是mysql的一个拓展接口。用户可以通过自定义函数实现在mysql中无法方便实现的功能,其添加的新函数都可以在sql语句中调用,就像调用本机函数一样。

一个有趣的UDF平台

根据版本提示导入对应版本的.dll文件。选择提权选项点击执行即可;

踩过的坑

记得在my.in中设置好secure_file_priv,这个就不啰嗦了。

出现:udf导出失败请查看失败内容Can't create/write to file 'D:\Desktop\phpstudy2018\PHPTutorial\MySQL\lib\plugin\moonudf.dll' (Errcode: 2)

在计算机管理中心右键数显,选择登陆选项。选择本地系统账户即可。

后来,查看了这个工具的源码,它就是通过into dumpfie函数将dll文件导入到特定目录一中;


换个姿势

通过手工的方式进行注入,这个方式是在输入mysql账号密码的情况下。

union select '','','',convert(0xUDF,binary) into dumpfile path

亲测成功!!!!

相关文章

  • mysql的UDF提权小技巧

    三个函数间的区别 在利用sql注入漏洞后期,最常用的就是通过mysql的file系列函数来进行读取敏感文件或者写入...

  • mysql的提权的四种方案

    mysql的提权原理就是让mysql能够执行系统命令,而对与mysql的提权主要分为两种:MOF提权和UDF提权第...

  • 17.提权

    提权方法:溢出漏洞提权、数据库提权(mysql提权(udf提权,mof提权,自启动提权)、mssql提权)、第三方...

  • Linux提权

    简单概述Linux的几种提权的办法。 内核溢出提权 mysql udf提权 上传库文件 执行库文件创建命令执行函数...

  • 网络安全-Day49-MYsql UDF提权

    mysqludf提权操作 提示:上传udf.dll 小于mysql5.1版本 C:\\WINDOWS\\udf.d...

  • SQL提权

    UDF手工提权辅助: select @@basedir; #查看mysql安装目录select 'It is dl...

  • 【提权】MySQL提权之UDF

    0x01 UDF UDF(user defined function)用户自定义函数,是mysql的一个拓展接口。...

  • mysql提权之udf提权

    提权的前提 mysql版本大于5.1,udf.dll文件必须放置在mysql安装目录的lib\plugin文件夹下...

  • mysql udf.dll 提权

    今天学习了,mysql弱口令的提权方式,特记录一下。 1.所使用的工具 1.mysql连接工具:navicat...

  • UDF提权

    1.什么是udf UDF是mysql的一个拓展接口,UDF(User defined function)可翻译为用...

网友评论

      本文标题:mysql的UDF提权小技巧

      本文链接:https://www.haomeiwen.com/subject/vvgarctx.html