兔八哥极品软件园    运行: 4873天 | 文章:640 篇 | 评论:1006 条 | 碎语:1条

dedecms 密码加密方法

作者:admin 发布于:2013-5-26 22:48 Sunday 分类:网络转载


明文都是123456
DEDECMS加密方式
原:e10adc3949ba59abbe56e057f20f883e
取:c3949ba59abbe56e057f
MD516的计算方法
原:e10adc3949ba59abbe56e057f20f883e
取:49ba59abbe56e057
如果计算DEDECMSHASH得到16位MD5?
我们只要将20位MD5 从第4位(取16即可),也可以是想成去前3减末1.就得到结果如下:
解密方式:
原:c3949ba59abbe56e057f
取:49ba59abbe56e057

阅读全文>>

标签: Dedecms

评论(0) 引用(499) 浏览(71474)

PhpMyAdmin UDF 提权

作者:admin 发布于:2013-5-25 19:03 Saturday 分类:MYSQL

小菜文章,大牛飞过!!
适用环境:PhpMyAdmin 3.x , MySQL>5.1 , 无Shell , 无法爆绝对路径
前提条件: 有MYSQL的ROOT权限
思路:利用NTFS ADS创建 plugin目录 ---- 导出UDF 

过程:
查询 select @@basedir (或者 select @@datadir)
得到MySQL目录 C:\MySql\
假如该目录不存在\lib\plugin目录,利用ADS创建
查询 select 'xxx...

阅读全文>>

标签: udf

评论(0) 引用(392) 浏览(58474)

MOF文件提权

作者:admin 发布于:2013-5-25 19:02 Saturday 分类:网络转载

Windows 管理规范 (WMI) 提供了以下三种方法编译到WMI存储库的托管对象格式 (MOF) 文件:
方法 1: 运行 MOF 文件指定为命令行参数将 Mofcomp.exe 文件。

方法2: 使用 IMofCompiler 接口和 $ CompileFile 方法。 

方法 3: 拖放到%SystemRoot%\System32\Wbem\MOF文件夹的 MOF 文件。 

Microsoft 建议您到存储库编译 MOF 文件使用前两种方法。也就是运行 Mofcomp.exe 文件,
或使用 IMofCompiler::CompileFile 方法。

注意:
第三种方法仅为向后兼容性与早期版本(win2003)的 WMI 提供,
并因为此功能可能不会...

阅读全文>>

标签: mof

评论(0) 引用(195) 浏览(62310)

Mysql UDF提权总结

作者:admin 发布于:2013-5-25 18:56 Saturday 分类:MYSQL

UDF针对不同mysql版本的提权方式稍微不同

 

低版本 应该是导出到

c:/udl.dll

c:/windwos/udl.dll

c:/windwos/system32/udf.dll

这些目录都试试吧

 

高版本会需要dll存在于插件目录

MySQL/lib/plugin/udf.dll


如果此目录不存在,利用ADS新建\lib\plugin目录的bug可以试试

阅读全文>>

标签: udf

评论(0) 引用(396) 浏览(117089)

Mysql_UDF提权

作者:admin 发布于:2013-5-25 18:55 Saturday 分类:MYSQL

Root权限

一、上传udf.dll
小于mysql5.1版本
C:\\WINDOWS\\udf.dll    或    C:\\WINDOWS\\system32\\udf.dll
等于mysql5.1版本
%mysql%\\plugin\\udf.dll   用 select @@plugin_dir 查询plugin路径
默认 C:\\Program Files\\MySQL\\MySQL Server 5.1\\lib\\plugin\\udf.dll

1、UDF提权专用webshell,导出dll、再执行命令。
2、Phpspy.php的Mysql上传(提示 "上传失败、原因:Result...

阅读全文>>

标签: udf

评论(0) 引用(562) 浏览(104401)


Powered by 兔八哥极品软件 苏ICP备12049267号 sitemap