MySQL提权之UDF提权
当获取了webshell或者能远程MySQL,同时又能获取root密码,这时我们想获取更高级别权限执行一些系统命令或者新建管理员账户,可以通过MySQL UDF提权来实现。
2022-09-17 30℃
当获取了webshell或者能远程MySQL,同时又能获取root密码,这时我们想获取更高级别权限执行一些系统命令或者新建管理员账户,可以通过MySQL UDF提权来实现。
2022-09-17 30℃
由于phpsso_server后台登陆弱口令导致被黑客攻破,随后黑客利用Ucenter api地址中存在漏洞getWebShell,之后通过MySQL udf提权获取管理员权限。这次攻击黑客利用漏洞获取webshell、窃取数据库,最后控制了服务器。
2022-09-13 20℃
本文介绍了蚁剑的安装、使用方法,使用eval和assert制作一句话免杀小马和踩坑总结,蚁剑加密 WebShell 绕过杀软WAF
2022-09-09 45℃
出于服务器安全考虑,我们需要隐藏Apache版本号和安装的apache模块信息,并在HTTP头中隐藏PHP版本号。这样可以让攻击者更少获取到服务器信息,进而增加服务器的安全性。
2022-09-01 29℃
使用php-beast加密PHP源代码,需要自己编译PHP,Linux环境下按照作者写的说明很容易就完成了,但在Windows环境下编译却并不容易。
2022-08-30 33℃
MySQL错误日志文件(Error log)占用空间过大,删除该文件后磁盘空间却未释放。本文介绍了如何删除MySQL Error log文件释放磁盘空间,并分析导致日志文件过大的原因。
2022-05-17 27℃
WP升级到5.9版本后,在head头部多出一大段内联样子,在body开头或结尾又多出一大段svg代码。这是WP新增功能theme.json配置主题而加入的预设样式和svg,如若没用该功能,就可以通过该方法移除。
2022-04-21 23℃
无法提供摘要。这是一篇受保护的文章。
2022-04-09 230℃
使用SSH客户端链接时报错Server responded “Algorithm negotiation failed”,修改sshd_config后重启ssh服务失败。这是由于修改时添加的加密算法和服务器支持的不匹配导致。
2022-03-18 47℃
Win7 系统无法访问共享文件夹,报错信息:windows无法访问 请检查名称的拼写… 该问题可通过卸载相似重复的虚拟网络驱动器来解决。
2022-03-01 22℃