如果是NULL就是完全禁止
udf提权用到的so文件(linux)在kali下默认集成,路径为 /usr/share/sqlmap/udf/mysql/linux/64(32)
或者 searchsploit mysql udf
把对应的内容编译出来
mysql创建函数命令
首先反d一个shell会本地,用nc监听。uname -a查看linux版本,再查找相应exp。一般来说,搜集一个linux下的敏感文件会有助于提权的, http://www.fuxkit.com/index.php/blog/archive/linux_hack_file_collection。自己试试收集,应该会有收获的。欢迎分享,转载请注明来源:内存溢出
评论列表(0条)