您的位置 » 首页 » 渗透测试 » 最新利用navicat提权

最新利用navicat提权

发表于5年前 | 作者: seay | 分类: 渗透测试 | 孵化于:2012年06月24日 | 文章热度:2,822 次 全屏阅读

显示不全请点击全屏阅读

navicat是一个比较流行的MySQL管理工具,在很多服务器上都可以找到

有两个方法提权:

1、从日志文件里找密码,navicat会把操作日志(比如加账户)保存到My DocumentsNavicatMySQLlogs下的LogHistory.txt,低版本是安装目录下的logs下LogHistory.txt

2、navicat管理的MySQL服务器信息(一般是root帐户)是存在注册表里的,具体是HKEY_CURRENT_USERSoftwarePremiumSoftNavicatServers下,导出注册表导入到本机然后星号察看就OK了。。

Tags:

提权思路,

如果您喜欢我的博客,欢迎点击图片定订阅到邮箱填写您的邮件地址,订阅我们的精彩内容: 也可以点击链接【订阅到鲜果】

如果我的想法或工具帮助到了你,也可微信扫下方二维码打赏本人一杯咖啡


来自 Seay互联网安全博客
本文地址:http://www.cnseay.com/374/
文章版权说明请看置顶文章,尊重作者,转载请以链接形式标明原文地址

马上分享给你的朋友吧~

发表评论

你的大名(必填)

你的邮箱(必填)

评论内容(必填)