Java学习者论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

手机号码,快捷登录

恭喜Java学习者论坛(https://www.javaxxz.com)已经为数万Java学习者服务超过8年了!积累会员资料超过10000G+
成为本站VIP会员,下载本站10000G+会员资源,购买链接:点击进入购买VIP会员
JAVA高级面试进阶视频教程Java架构师系统进阶VIP课程

分布式高可用全栈开发微服务教程

Go语言视频零基础入门到精通

Java架构师3期(课件+源码)

Java开发全终端实战租房项目视频教程

SpringBoot2.X入门到高级使用教程

大数据培训第六期全套视频教程

深度学习(CNN RNN GAN)算法原理

Java亿级流量电商系统视频教程

互联网架构师视频教程

年薪50万Spark2.0从入门到精通

年薪50万!人工智能学习路线教程

年薪50万!大数据从入门到精通学习路线年薪50万!机器学习入门到精通视频教程
仿小米商城类app和小程序视频教程深度学习数据分析基础到实战最新黑马javaEE2.1就业课程从 0到JVM实战高手教程 MySQL入门到精通教程
查看: 800|回复: 0

拥有了MySQL数据库的管理权限,如何提升为服务器管理权限

[复制链接]

该用户从未签到

发表于 2011-9-27 13:34:11 | 显示全部楼层 |阅读模式
上期介绍了如何攻克MSSQL数据库,但是现在PHP网站已经成为主流,它们一般搭配MySQL数据库,这个数据库如何攻克呢?MySQL提权比MSSQL提权要复杂许多,不过使用MySQL弱口令利用工具,入侵就相对简单了。

  MySQL弱口令利用工具的使用前提是,黑客要拿到目标服务器的MySQL数据库弱口令。有了弱口令,黑客就可以运行工具,在“主机”、“用户名”和“密码”栏中填入相应的信息,点击“连接MySQL”按钮就可连接到服务器中的MySQL数据库。

     

  连上MySQL后,点击“注入“按钮就可以创建临时表,现在黑客可以执行CMD命令了。在“命令”文本框中输入命令 “net user hack 123456 /add”,点击“执行”按钮,创建一个用户名为hack,密码为123456的系统账号,接着再输入“net localgroup administrators hack /add”(图2),执行后就可以将账号的权限提升为管理员权限。这样服务器的控制权就落入黑客的手中了。

  

  小贴士:虽然MySQL弱口令利用工具足够傻瓜化,但在使用时可能会碰到两个问题:1.目标服务器MySQL数据库连接不上。出现这种情况一般是由于管理员的对数据库进行了限制或者服务器安装有防火墙,黑客只能放弃。2.无法创建临时表。这可能是MySQL权限不够高,或者是数据库中已经存在了临时表(如果是这种情况的话就很好办了,跳过“注入”步骤直接执行命令即可)。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|Java学习者论坛 ( 声明:本站资料整理自互联网,用于Java学习者交流学习使用,对资料版权不负任何法律责任,若有侵权请及时联系客服屏蔽删除 )

GMT+8, 2024-5-21 17:39 , Processed in 0.367080 second(s), 47 queries .

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表