後滲透(三)

一.中間件提權 1.mysql提權 首先我們要知道的是在提權之前的幾個必要條件 1)必須擁有root賬號和密碼。2)通過查看Mysql的版本號進行下一步滲透:當版本號Mysql大於5.1時,需在lib目錄下新建plugin文件,纔可以導出UDF;當大於5.6.34後,它會有安全模式 :--secure-file-priv,禁止使用sql命令寫入或寫出 其次,對應第一步,我們如何查找root賬戶和密
相關文章
相關標籤/搜索