mysql 低权限读文件测试
相关文章:https://www.t00ls.com/redirect-26794.html#lastpost
相关文章:http://bugscollector.com/tricks/9/
相关文章:http://www.58blo.com/?p=163
mysql LOAD DATA 读取本地文件
实验场景1:
administrator 帐号 运行 mysql 客户端
mysql root 帐号 和 普通帐号admin 登录
本地mysql服务(system权限启动)
LOAD DATA LOCAL INFILE 'C:/mysql/data/mysql/user.MYD' INTO TABLE test fields terminated by '' LINES TERMINATED BY '\0';
没有文件操作权限
读取本地文件成功!
乍一看似乎 是那么一回事儿。
实验场景2:
test 帐号登录 (系统帐号 user组) 运行mysql 客户端
mysql root帐号 登录
本地mysql 服务(system权限启动)
mysql root登录
读取失败!!!
所以看起来能读文件 实际上 是假象
模拟web权限
管理员权限启动web
普通用户权限启动web
证明:
LOAD DATA LOCAL INFILE 继承的是 执行客户端 用户权限 且只能读 mysql客户端 本地 文件
webshell 中如果能读取 user.MYD 文件 ,LOAD DATA LOCAL INFILE 就能读该文件
若webshell 中不能读取 user.MYD文件,LOAD DATA LOCAL INFILE 就不能读该文件
利用场景 phpmyadmin 或其它可执行sql 命令的 地方
并且站库同服务 情况下
读取相关配置文件 ,或在权限配置不当情况下 读 user.MYD
本人只是作了很粗浅的测试 如果您有不同的见解,欢迎讨论
评论32次
也还好,数据库可外连的话也能秒,看场景。
我想问问我现在有root账户密码 还有phpmyadmin路径 我还知道网站的目录了。 我现在想列举这个网站根目录下的文件。 有什么办法么?
linux ?
既然是mysql root phpmyadmin 路径已知 直接getshell啊
表示没写入权限还是什么问题 出错。
我想问问我现在有root账户密码 还有phpmyadmin路径 我还知道网站的目录了。 我现在想列举这个网站根目录下的文件。 有什么办法么?
linux ?
win03的
既然是mysql root phpmyadmin 路径已知 直接getshell啊
这种是截断的,能不能读取,还是跟服务器类型有点关xi
文不对题...
我想问问我现在有root账户密码 还有phpmyadmin路径 我还知道网站的目录了。 我现在想列举这个网站根目录下的文件。 有什么办法么?
linux ?
win03的
这种是截断的,能不能读取,还是跟服务器类型有点关xi
我想问问我现在有root账户密码 还有phpmyadmin路径 我还知道网站的目录了。 我现在想列举这个网站根目录下的文件。 有什么办法么?
linux ?
终于有人出来释疑了 那天测试以为是自己的问题。。。。
我想问问我现在有root账户密码 还有phpmyadmin路径 我还知道网站的目录了。 我现在想列举这个网站根目录下的文件。 有什么办法么?
知道网站路径,读网站文件也是可以的,可以找找其他漏洞神马的,也不能算是很鸡肋吧。
相当于本地任意文件读取漏洞
知道网站路径,读网站文件也是可以的,可以找找其他漏洞神马的,也不能算是很鸡肋吧。