数据裤触发器提权.docVIP

  • 2
  • 0
  • 约2.74千字
  • 约 9页
  • 2016-12-20 发布于重庆
  • 举报
数据裤触发器提权 原文来自 习科论坛 (Silic Corp.) 请勿用于非法用途!! 习科论坛官方网站 黑板报 什么是触发器: 触发器(trigger)是数据库提供给程序员和数据分析员来保证数据完整性的一种方法,它是与表事件相关的特殊的储存过程,它的执行不是由程序调用,也不是手工启动,而是由事件来触发,当对一个表进行操作(insert,delete,update)时就会激活它执行。触发器经常用于加强数据的完整性约束和业务规则等。 Mysql User Get Mysql Root With Trigger 问题描述: a)通过Mysql触发器提权仅仅能获取一个Mysql Root权限的Mysql账号,并不是系统提权(系统提权取决于包括mysql是不是以root方式运行的等等很多因素)。 b)渗透过程中所能利用的触发器提权中,需要提权的账号需要有”File”权限,或者是有能力向mysql的目录下写入文件。 c)Mysql的触发器有6种类型分别是After insert,After delete,After update和Before insert,Before delete,Before update。 在以下版本测试成功: a) CentOS 5.5 Mysql-5.0.51a b) Win2003 x86 Mysql-5.5.24 工作

文档评论(0)

1亿VIP精品文档

相关文档