兔八哥极品软件园    运行: 4492天 | 文章:640 篇 | 评论:505 条 | 碎语:1条

Mysql UDF提权总结

作者:admin 发布于:2013-5-25 18:56 Saturday 分类:MYSQL

UDF针对不同mysql版本的提权方式稍微不同

 

低版本 应该是导出到

c:/udl.dll

c:/windwos/udl.dll

c:/windwos/system32/udf.dll

这些目录都试试吧

 

高版本会需要dll存在于插件目录

MySQL/lib/plugin/udf.dll


如果此目录不存在,利用ADS新建\lib\plugin目录的bug可以试试

阅读全文>>

标签: udf

评论(0) 引用(396) 浏览(116918)

Mysql_UDF提权

作者:admin 发布于:2013-5-25 18:55 Saturday 分类:MYSQL

Root权限

一、上传udf.dll
小于mysql5.1版本
C:\\WINDOWS\\udf.dll    或    C:\\WINDOWS\\system32\\udf.dll
等于mysql5.1版本
%mysql%\\plugin\\udf.dll   用 select @@plugin_dir 查询plugin路径
默认 C:\\Program Files\\MySQL\\MySQL Server 5.1\\lib\\plugin\\udf.dll

1、UDF提权专用webshell,导出dll、再执行命令。
2、Phpspy.php的Mysql上传(提示 "上传失败、原因:Result...

阅读全文>>

标签: udf

评论(0) 引用(562) 浏览(104229)

MySQL查看用户权限命令

作者:admin 发布于:2013-5-25 18:54 Saturday 分类:MYSQL

 如果可以用navicat工具连过去,查看用户权限,修改用户权限都是很方便的,但很多时候MySQL都是只允许localhost访问,这时就只能用命令了


以前只会用
mysql> select * from mysql.user where user='username';

今天发现这个更方便:
mysql> show grants for username@localhost;

show可以看到很多东西
show create database dbname;  这个可以看到创建数据库时用到的一些参数。
show create table tickets;    可以看到创建表时用到的...

阅读全文>>

标签: grants

评论(0) 引用(377) 浏览(60133)

MySQL密码修改方法

作者:admin 发布于:2012-12-13 21:47 Thursday 分类:MYSQL

有很多方法:
1.用root 进入mysql后
mysql>set password =password('你的密码');
mysql>flush privileges;
2.使用GRANT语句 
mysql>grant all on *.* to 'root'@'localhost' IDENTIFIED BY '你的密码'with grant option ;
mysql>flush privileges;

3.进入mysql库修改user表
mysql>use mysql;
mysql>update user set password=password('你的密码') where user='root';...

阅读全文>>

标签: MySQL

评论(0) 引用(361) 浏览(60457)

Mysql MYSIAM和INNODB引擎区别

作者:admin 发布于:2012-11-7 12:17 Wednesday 分类:MYSQL

MySQL
MYSIAM和INNODB引擎区别主要有以下几点:

  • 1.MyISAM查询性能比InnoDB更快,但不支持事务处理,InnoDB支持事务处理和外键等高级功能
  • 2.InnoDB不支持全文检索
  • 3.InnoDB中不保存表的具体行数,也就是说,执行select count(*) from table时,InnoDB要扫描一遍整个表来计算有多少行,但是MyISAM只要简单的读出保存好的行数即可。注意的是,当count(*)语句包含 where条件时,两种表的操作是一样的。
  • 4.DELETE FROM table时,InnoDB不会重新建立表,而是一行一行的删除
  • 5.Innodb的auto_increment字段,必须建立单独的索引,而不允许是联合索引
  • 6.每张MyISAM 表被存放在三个文件 :frm 文...

阅读全文>>

评论(0) 引用(697) 浏览(53983)


Powered by 兔八哥极品软件 苏ICP备12049267号 sitemap