如何进行MySQL权限提升及安全限制绕过漏洞

技术如何进行MySQL权限提升及安全限制绕过漏洞这篇文章将为大家详细讲解有关如何进行MySQL权限提升及安全限制绕过漏洞,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文章后对相关知识有一定的了解。My

本文将详细解释如何提高MySQL权限和安全限制以绕过漏洞。这篇文章的内容质量很高,所以边肖会分享给大家作为参考。希望你看完这篇文章后有所了解。

MySQL特权升级和安全限制绕过了漏洞

受影响的系统:

MySQL AB MySQL=5.1.10

描述:BUGTRAQ ID: 19559

MySQL是一个广泛使用的开源关系数据库系统,运行各种平台的版本。在MySQL上,拥有访问权限但没有创建权限的用户可以创建新的数据库,这些数据库只能通过被访问数据库的名称和字母来区分。成功利用此漏洞需要运行MySQL的文件系统支持区分大小写的文件名。

此外,由于suid例程的参数是在错误的安全环境中计算的,攻击者可以通过存储的例程在例程定义者的授权下执行任何DML语句。成功的攻击需要用户对存储的例程拥有EXECUTE权限。

测试方法:

低于:的程序(方法)可能具有攻击性,仅用于安全研究和教学。用户自担风险!

1创建数据库

代码:

$ mysql -h my.mysql.server -u示例-p -A示例

输入密码:

欢迎来到MySQL监视器。命令以结尾;或者g。

您的MySQL连接id是263935到服务器版本: 4 . 1 . 16-标准

mysql创建另一个数据库;

错误1044:拒绝用户样本“% @”访问数据库“另一个”

mysql创建数据库sAmple

查询正常,1行受影响(0.00秒)

关于如何改进MySQL权限和安全限制来绕过该漏洞,我将在这里分享。我希望

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/98515.html

(0)

相关推荐

  • 哈尼族的传统节日风俗,哈尼族有哪些节日和风俗习惯

    技术哈尼族的传统节日风俗,哈尼族有哪些节日和风俗习惯居住习俗:哈尼族多居住在半山腰,依山势建立村寨。2.服装习俗:哈尼族一般用自己染织的藏青色土布做衣服。男人多穿对襟上衣和长裤,用黑布或白布裹头。妇女多穿右襟无领上衣,下

    生活 2021年10月21日
  • 靶机-Hackademic-RTB1

    技术靶机-Hackademic-RTB1 靶机-Hackademic-RTB1Hackademic-RTB1
    信息搜集
    nmap 扫描,22 和 80 端口打开。nmap 警告 80 的 http 有风

    礼包 2021年12月14日
  • 十大名木手串,全球十大最名贵木材有哪些

    技术十大名木手串,全球十大最名贵木材有哪些感谢推荐十大名木手串!我个人是很喜欢盘玩木材的,尤其是小叶紫檀。最近迷上了桃木,因为桃木那独有的纹理是非常吸引我的。如下这些就是最世界珍贵的十种木材。一、乌木乌木(阴沉木)兼备木

    生活 2021年11月1日
  • alwayson只读节点数据文件的磁盘被写满该怎么办

    技术alwayson只读节点数据文件的磁盘被写满该怎么办本篇文章给大家分享的是有关alwayson只读节点数据文件的磁盘被写满该怎么办,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说

    攻略 2021年11月29日
  • 阿里巴巴开源Sentinel限流方案搭建是怎样的

    技术阿里巴巴开源Sentinel限流方案搭建是怎样的阿里巴巴开源Sentinel限流方案搭建是怎样的,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所

    攻略 2021年10月20日
  • 四氯化碳的密度,甲苯与四氯化碳的密度关系

    技术四氯化碳的密度,甲苯与四氯化碳的密度关系Br溶于水呈橙黄色四氯化碳的密度,溶于四氯化碳呈橙红色, 由于水的密度比四氯化碳的要小,所以四氯化碳在下面, 渐渐水中的BR就溶到四氯化碳了,
    所以上层无色,下层橙色。

    生活 2021年10月23日