
数据库
mysql
LuckyCharm~
这个作者很懒,什么都没留下…
展开
-
Oracle提权
三种方式1.普通用户模式:拥有一个普通的oracle连接账号,不需要DBA权限,可提权至DBA,并以oracle实例运行的权限执行操作系统命令2.DBA用户模式:(自动化工具)sqlmap --is-dba 测试是否是dba权限拥有DBA账号密码,可以省去自己手动创建存储过程的繁琐步骤,一键执行测试3.注入提升模式:(sqlmap)拥有一个oracle注入点,可以通过注入点执行系统命令,此种模式没有实现回显,需要自己验证。三种方式的提权工具...原创 2021-12-19 18:09:21 · 3109 阅读 · 0 评论 -
sqlserver提权
1.xp_cmdshell提权默认在sqlserver2000中开启,2005后默认禁止,使用sp_configure重新打开它sa权限下 使用xp_cmdshell可以 以system权限执行操作系统命令。开启xp_cmdshellexec sp_configure 'show advanced options', 1;reconfigure;exec sp_configure 'xp_cmdshell',1;reconfigure;关闭xp_cmdshellexec sp_confi原创 2021-12-19 17:56:42 · 1705 阅读 · 0 评论 -
mysql基础语法
mysql基础语法创建数据库create database qzone;创建表create table user(id int(11) not null primary key auto_increment);表里增加字段alter table user add username varchar(20),add password varchar(20);给字段添加值insert into user(username,password) values(‘admin’,‘admin’);in原创 2021-10-07 18:50:07 · 235 阅读 · 0 评论