如何进行MySQL权限提升及安全限制绕过漏洞

技术如何进行MySQL权限提升及安全限制绕过漏洞这篇文章将为大家详细讲解有关如何进行MySQL权限提升及安全限制绕过漏洞,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文章后对相关知识有一定的了解。My

本文将详细解释如何提高MySQL权限和安全限制以绕过漏洞。这篇文章的内容质量很高,所以边肖会分享给大家作为参考。希望你看完这篇文章后有所了解。

MySQL特权升级和安全限制绕过了漏洞

受影响的系统:

MySQL AB MySQL=5.1.10

描述:BUGTRAQ ID: 19559

MySQL是一个广泛使用的开源关系数据库系统,运行各种平台的版本。在MySQL上,拥有访问权限但没有创建权限的用户可以创建新的数据库,这些数据库只能通过被访问数据库的名称和字母来区分。成功利用此漏洞需要运行MySQL的文件系统支持区分大小写的文件名。

此外,由于suid例程的参数是在错误的安全环境中计算的,攻击者可以通过存储的例程在例程定义者的授权下执行任何DML语句。成功的攻击需要用户对存储的例程拥有EXECUTE权限。

测试方法:

低于:的程序(方法)可能具有攻击性,仅用于安全研究和教学。用户自担风险!

1创建数据库

代码:

$ mysql -h my.mysql.server -u示例-p -A示例

输入密码:

欢迎来到MySQL监视器。命令以结尾;或者g。

您的MySQL连接id是263935到服务器版本: 4 . 1 . 16-标准

mysql创建另一个数据库;

错误1044:拒绝用户样本“% @”访问数据库“另一个”

mysql创建数据库sAmple

查询正常,1行受影响(0.00秒)

关于如何改进MySQL权限和安全限制来绕过该漏洞,我将在这里分享。我希望

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/98515.html

(0)

相关推荐

  • 如何掌握Redis场景设计

    技术如何掌握Redis场景设计这篇文章主要讲解了“如何掌握Redis场景设计”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“如何掌握Redis场景设计”吧!一、常用指令接下

    攻略 2021年10月26日
  • oracle redo过度诊断是怎样的

    技术oracle redo过度诊断是怎样的oracle redo过度诊断是怎样的,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。一、诊断过度r

    攻略 2021年11月12日
  • SQL Server存储过程中编写事务处理的方法有哪些

    技术SQL Server存储过程中编写事务处理的方法有哪些本篇文章为大家展示了SQL Server存储过程中编写事务处理的方法有哪些,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。

    攻略 2021年11月30日
  • 水浒传题目及答案100道,水浒传37回问题及答案

    技术水浒传题目及答案100道,水浒传37回问题及答案题目:宋江在船上准备跳下之时,被何人所救水浒传题目及答案100道?答:李俊李立。题目:镇上三霸有哪些?
    答:李俊和李立,张横和张顺,穆弘和穆春。
    题目:分析穆太公的形象

    生活 2021年10月25日
  • Hibernate主键的示例分析

    技术Hibernate主键的示例分析小编给大家分享一下Hibernate主键的示例分析,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!Hiber

    攻略 2021年12月8日
  • 抖音刷粉网站,在线刷抖音赞免费平台?

    技术抖音刷粉网站,在线刷抖音赞免费平台?如何拍摄抖音短视频?什么样的短片被拍出来后播放量会高?以下就让小编来给大家解释一下。如何拍摄想要高播放量的短视频却又不知道如何选择的抖音现在开始在越来越多的年轻人中流行起来,除了因

    测评 2021年10月21日