Mysql數據庫—UDF提權

UDF提權 本篇主要講解udf提權的原理,同時利用metasploit進行提權演示。 UDF提權原理 UDF指的是用戶自定義函數,用戶可以對數據庫所使用的函數進行一個擴展(利用dll文件),從而定製一些符合自己需求的函數,但是同樣的,當黑客獲取了數據庫的root用戶的一個權限時,即使所在的系統權限很低,也可以使用UDF來自定義一個執行系統命令的函數,但是執行權限爲管理員權限,從而可以用來添加管理員
相關文章
相關標籤/搜索