新安全原創精華)Mysql擴充套件檔案MOF提權詳講

2021-07-16 14:13:32 字數 1562 閱讀 1639

希望大家可以支援我們,我們也會做得更好。無論是批評還是鼓勵我們一樣接受。

【mysql提權】mysql擴充套件檔案mof提權詳講

【原理】在c:/windows/system32/wbem/mof/目錄下的nullevt.mof每分鐘都會有乙個特定的時間去執行一次(由"and targetinstance.second = 5";控制,這裡輸入5就是每分鐘的第五秒執行。一會mof檔案我會分享的。),那麼把cmd命令新增到nullevt.mof中,cmd命令就會自動執行了。

【前提】有mysql的root密碼。

這裡我是本地搭建的環境進行演示的。

自己先扔上去乙個大馬。[size=1.6]

然後上傳我們提前準備好的,含有新增使用者命令的mof上傳到伺服器。

***************===mof新增使用者*****************===

mof被執行的話,會幫我們新增乙個叫admintony的使用者。

上傳。

好了, 在替換c:/windows/system32/wbem/mof/目錄下的nullevt.mof之前,我們先看一下系統有沒有admintony使用者,如下:

接下來我們用sql命令將上傳的mof移動到c:/windows/system32/wbem/mof/目錄下替換nullevt.mof

替換了,稍微等一下看看有沒admintony的使用者新增上去。

可以了,新增了使用者,但admintony使用者還不是administrators組,我們再上傳乙個mof將它加到administrators組。

再將addadmingroup.mof移動到c:/windows/system32/wbem/mof/nullevt.mof

稍等片刻,3389鏈結之。

網遊更新安全第一

網遊更新安全第一 對於已經上線的網遊伺服器,更改 時要把安全性放在第一位,避免引入錯誤。新增某個功能或修正某乙個錯誤時,應該將變更的範圍盡量控制在最小範圍。盡量不要造成對其他現有功能的影響。例如,實現某個功能有2種設計方案。一是調整現有的架構,使新功能能夠輕易地新增。另一種是在現在的架構下,進行特殊...

網遊更新安全第一

網遊更新安全第一 對於已經上線的網遊伺服器,更改 時要把安全性放在第一位,避免引入錯誤。新增某個功能或修正某乙個錯誤時,應該將變更的範圍盡量控制在最小範圍。盡量不要造成對其他現有功能的影響。例如,實現某個功能有2種設計方案。一是調整現有的架構,使新功能能夠輕易地新增。另一種是在現在的架構下,進行特殊...

Vizinex RFID更新安全標籤產品

特定行業高效能rfid標籤開發及製造商vizinex rfid宣布更新其vizilabel rfid標籤產品。此次產品公升級涉及到幾方面 尺寸減小 讀取效能提公升及 降低。新vizilabel標籤尺寸為50mm x 14mm x 0.4mm,是一款纖薄的表面貼合標籤,耐用性高。當應用於非金屬表面時,...