raven(mysql-udf提权)
udf提权,以前做过udf提权,但时间仓促,没有深入理解。
如何安装UDF plugin
1 | |
运行前查看代码是一个合格的渗透工程师应有的基本守则。
1 | |
接下来,用do_system反弹一个bash shell。
总结
参考资料:wooyun——MySQL和PostgreSQL数据库安全配置
有问题的地方:gcc参数的编译
1 | |
gcc编译链接命令有点不熟悉。以前只用过最简单的-o,以后再学下。
吃饭吃饭~~
udf提权,以前做过udf提权,但时间仓促,没有深入理解。
1 | |
运行前查看代码是一个合格的渗透工程师应有的基本守则。
1 | |
接下来,用do_system反弹一个bash shell。
参考资料:wooyun——MySQL和PostgreSQL数据库安全配置
有问题的地方:gcc参数的编译
1 | |
gcc编译链接命令有点不熟悉。以前只用过最简单的-o,以后再学下。
吃饭吃饭~~
目录