MYSQL有哪些提权方法

请先 登录 后评论

1 个回答

空城 - 安全小菜鸡

主要可以分为MOF提权、UDF提权

  1. MOF提权:导出自定义mof文件到系统目录加载。MOF是windows系统的一个文件,叫做『托管对象格式』,其作用是每隔五秒就会去监控进程创建和死亡。其就是拥有了mysql的root权限以后,使用root权限去执行我们上传的mof。隔了一段时间,这个mof就会被执行,这个mof当中有一段是vbs脚本,这个vbs大多数的是cmd的添加管理员用户的命令
  2. UDF提权:利用自定义执行函数导出dll文件进行命令执行;
  3. 启动项重启提权:导出自定义bat或vbs到启动目录配合重启执行;
请先 登录 后评论
  • 1 关注
  • 0 收藏,5063 浏览
  • 匿名 提出于 2022-09-05 11:21

相似问题