
课程咨询: 400-996-5531 / 投诉建议: 400-111-8989
认真做教育 专心促就业
MySQL数据库是软件开发程序员在开发应用软件的时候会经常用到的一个数据库类型,今天我们就通过案例分析来了解一下,MySQL数据库应用都有哪些注意事项。
UDF(User-Defined-Function),即用户自定义函数,通过新添加函数对MySQL的功能进行扩充。根据MySQL用户自定义函数的功能,写入有执行系统命令的UDF,通过调用此UDF,达到提权的目的。
MySQL数据库提权需要满足以下几个条件:
(1)MySQL服务以管理员权限启动。
(2)获取了MySQL“root”用户的密码。
(3)MySQL可以连接。
托管对象格式(MOF)文件是创建和注册提供程序、事件类别和事件的简便方法。MOF文件每隔五秒就会监控进程的创建和死亡,若MySQL是以管理员身份启动,并且可以往MOF的文件路径中写入文件,便可以通过上传MOF进行提权。
很多时候可能系统本身很安全,但是往往会忽略一些应用程序存在的漏洞,当然对于应用程序来说,可能本身设计得很安全,但是由于用了其他有漏洞的三方组件而导致自身出现了很严重的漏洞。当收集信息时发现安装了某些三方软件时,可通过定位其版本去寻找相关漏洞提权。
权限维持的方法有很多,对于Windows可以通过隐藏系统用户、修改注册表、利用辅助功能(例如替换沾滞键)、WMI后门、远程控制、Rookit、进程注入、创建服务、计划任务和启动项等方式进行权限维持。
对于Linux系统可以通过预加载型动态链接库后门、SSH后门、VIM后门、协议后门、PAM后门、服务后门、远程控制、进程注入、Rookit等方式进行权限维持。
【免责声明】本文系本网编辑部分转载,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请在30日内与管理员联系,我们会予以更改或删除相关文章,以保证您的权益!更多内容请加danei0707学习了解。欢迎关注“达内在线”参与分销,赚更多好礼。