xiaodi权限提升(7)

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
直接查看配置文件
在这里插入图片描述

MYD格式
在这里插入图片描述
MYD格式
在这里插入图片描述
然后拿去解密
在这里插入图片描述

使用MSF进行UDF提权

在这里插入图片描述

连接超时,说明不允许root用户外连

在这里插入图片描述
使用msf做一个php马
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
发现root账户没法外连
在这里插入图片描述
在这里插入图片描述
使用菜刀连接数据库并开启外连
在这里插入图片描述

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

XSS平台

把xss平台获取cookie的代码放入登录页面,然后只要管理员一登录,XSS平台就可以获取到cookie。
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
然后就登录进来了
在这里插入图片描述

猜你喜欢

转载自blog.csdn.net/qq_45300786/article/details/114700696
今日推荐