Mysql数据库—UDF提权

UDF提权 本篇主要讲解udf提权的原理,同时利用metasploit进行提权演示。 UDF提权原理 UDF指的是用户自定义函数,用户可以对数据库所使用的函数进行一个扩展(利用dll文件),从而定制一些符合自己需求的函数,但是同样的,当黑客获取了数据库的root用户的一个权限时,即使所在的系统权限很低,也可以使用UDF来自定义一个执行系统命令的函数,但是执行权限为管理员权限,从而可以用来添加管理员
相关文章
相关标签/搜索