如何进行MySQL权限提升及安全限制绕过漏洞

技术如何进行MySQL权限提升及安全限制绕过漏洞这篇文章将为大家详细讲解有关如何进行MySQL权限提升及安全限制绕过漏洞,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文章后对相关知识有一定的了解。My

本文将详细解释如何提高MySQL权限和安全限制以绕过漏洞。这篇文章的内容质量很高,所以边肖会分享给大家作为参考。希望你看完这篇文章后有所了解。

MySQL特权升级和安全限制绕过了漏洞

受影响的系统:

MySQL AB MySQL=5.1.10

描述:BUGTRAQ ID: 19559

MySQL是一个广泛使用的开源关系数据库系统,运行各种平台的版本。在MySQL上,拥有访问权限但没有创建权限的用户可以创建新的数据库,这些数据库只能通过被访问数据库的名称和字母来区分。成功利用此漏洞需要运行MySQL的文件系统支持区分大小写的文件名。

此外,由于suid例程的参数是在错误的安全环境中计算的,攻击者可以通过存储的例程在例程定义者的授权下执行任何DML语句。成功的攻击需要用户对存储的例程拥有EXECUTE权限。

测试方法:

低于:的程序(方法)可能具有攻击性,仅用于安全研究和教学。用户自担风险!

1创建数据库

代码:

$ mysql -h my.mysql.server -u示例-p -A示例

输入密码:

欢迎来到MySQL监视器。命令以结尾;或者g。

您的MySQL连接id是263935到服务器版本: 4 . 1 . 16-标准

mysql创建另一个数据库;

错误1044:拒绝用户样本“% @”访问数据库“另一个”

mysql创建数据库sAmple

查询正常,1行受影响(0.00秒)

关于如何改进MySQL权限和安全限制来绕过该漏洞,我将在这里分享。我希望

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/98515.html

(0)

相关推荐

  • 晟和哪个字搭配寓意好,与晟字搭配的公司起名有哪些

    技术晟和哪个字搭配寓意好,与晟字搭配的公司起名有哪些与晟字搭配的公司名字有千晓晟晟和哪个字搭配寓意好、日晟、晟睿、领晟科技、启晟等。 1、千晓晟 千字是数目字,比喻数甚大,给人大气之感,也意指公司财源广进。晓字有天明之义

    生活 2021年10月26日
  • 初学算法-------递归

    技术初学算法-------递归 初学算法-------递归大部分内容在我的笔记里;
    这里讲一下不能只依靠递归:
    递归中终究还是有一个致命的缺陷就是在递归次数过多时会需要极大的运行空间,甚至会终止程序的运

    礼包 2021年12月5日
  • 互联网中如何设置禁止百度移动搜索对网页进行转码

    技术互联网中如何设置禁止百度移动搜索对网页进行转码这篇文章主要为大家展示了“互联网中如何设置禁止百度移动搜索对网页进行转码”,内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下“互联网

    攻略 2021年11月21日
  • 详解NLP

    技术详解NLP本篇内容介绍了“详解NLP”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!处理数据实验中使用的数据或文本语料

    攻略 2021年11月6日
  • Java如何调用Google API spelling check拼写检查

    技术Java如何调用Google API spelling check拼写检查这篇文章将为大家详细讲解有关Java如何调用Google API spelling check拼写检查,文章内容质量较高,因此小编分享给大家做

    攻略 2021年10月23日
  • JavaScript面试题解答有哪些

    技术JavaScript面试题解答有哪些本篇内容介绍了“JavaScript面试题解答有哪些”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅

    攻略 2021年11月20日