MySQL服务端读取客户端的漏洞
一个adminer如下
看到这个页面尝试弱口令登陆无果,想起了前段时间做的MySQL服务端读取客户端的漏洞
poc: https://github.com/allyshka/Rogue-MySql-Server
在服务端监听后,使用adminer连接服务端
起初读/etc/passwd ,报错显示为opendir的关系,于是读取web文件,
于是读取 /data01/htdocs/m.php文件成功读取
由于已经发现有config.php,于是读取config.php 发现mysql配置文件,得到mysql账号名和密码
====================================================================
- [mysqld] #服务端配置
- local-infle = 1
- [mysql] #客户端配置
- local-infile = 1
温馨提示: 本文由Jm博客推荐,转载请保留链接: https://www.jmwww.net/SQL/24909.html
- 上一篇:MySQL5.7增量备份恢复全实战
- 下一篇:sql server新建用户及分配权限