数据库注入提权总结

Posted 蚁景科技

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了数据库注入提权总结相关的知识,希望对你有一定的参考价值。

MOF 提权是一个有历史的漏洞,基本上在 Windows Server 2003的环境下才可以成功。UDF说白了就是自定义函数,是数据库功能的一种扩展。用户通过自定义函数可以实现在 MySQL 中无法方便实现的功能,其添加的新函数都可以在SQL语句中调用,就像调用本机函数 version() 等方便。
MOF 提权是一个有历史的漏洞,基本上在 Windows Server 2003的环境下才可以成功。UDF说白了就是自定义函数,是数据库功能的一种扩展。用户通过自定义函数可以实现在 MySQL 中无法方便实现的功能,其添加的新函数都可以在SQL语句中调用,就像调用本机函数 version() 等方便。

以上是关于数据库注入提权总结的主要内容,如果未能解决你的问题,请参考以下文章

合集SQL注入提权

利用SQL注入为Oracle数据库账户提权

怎样注入PHP网站提权3389权限

Linux权限提升—定时任务环境变量权限配置不当数据库等提权

从sql注入到内网

Windows提权—进程注入Unattended Installs提权