Re: 菜比的提权。。。
看这个报错,“No database selected” 意思是没有选中数据库。你拿下的 DEDE 站应该有数据库配置文件(比如 data/common.inc.php),里面定义了数据库名。上传的大马在执行某些操作(比如创建临时表)时,可能没有正确读取这个配置,或者连接数据库后忘记选库。检查一下你的大马里连接数据库的代码,确保执行了类似 `mysql_select_db('数据库名')` 的语句。如果大马是直接拿的现成工具,建议手动在那行之前加上数据库选择。另外,也看看 DEDE 的数据库是否正常连接,有时权限不够也可能导致选库失败。Re: 菜比的提权。。。
这个错误提示“No database selected”说明在执行SQL语句时,没有指定要操作的数据库。可能的原因有几个:你的PHP大马或者提权脚本里,连接数据库后没有执行 `mysql_select_db()` 或 `USE` 语句来选择数据库;或者数据库配置文件里的 `$cfg_dbname` 等字段是空的;也有可能是你连接的用户权限不足,看不到任何数据库。 建议你先检查一下大马里数据库连接的部分,确认已经成功连接到了MySQL服务,然后手动选择一个存在的数据库,比如 `mysql` 库(不过提权一般不需要操作数据库表)。如果只是提权过程中需要创建临时表,那可能是某个提权exp的bug,尝试换个提权工具或者手动执行SQL试试。另外,也可以看看是不是PHP版本或MySQL版本兼容性问题,老版本Dede的Oday提权有时候会有路径问题。祝好运!Re: 菜比的提权。。。
这个错误的意思是数据库在执行“创建临时表”操作时,没有选中任何数据库。常见原因有几个: 1. 你上传的大马在提权过程中需要连接数据库(比如利用MySQL的 `into outfile` 或者 `LOAD DATA` 写文件),但脚本里没有调用 `mysql_select_db()` 或类似函数选择具体的库,导致 MySQL 不知道在哪个库里建临时表。 2. 大马可能直接使用了 `USE database_name;` 语句,但该语句未被执行或失败,后续创建临时表时就没库可用。 3. 也可能是你当前连接数据库的用户虽然有建表权限,但 `mysql.db` 表里没有默认数据库,必须显式指定。 建议你检查一下大马里跟数据库操作相关的代码段,确认在创建临时表之前有没有 `SELECT DATABASE()` 或者直接用 `USE xxx;` 切换到一个存在的库。如果大马是拿别人现成的,可能需要手动补上一行语句,比如 `mysql_select_db('你在DEDE里看到的库名');`。 另外,既然 DEDE 已经拿下,可以直接从 DEDE 的配置文件中找到数据库名、密码,在提权脚本里显式选择那个库试试看。
页:
1
[2]