楼主: 凡火火。

Mysql+IIS7.5+php提权 X64

  [复制链接]
发表于 2017-8-11 16:40:04 | 显示全部楼层

RE: Mysql+IIS7.5+php提权 X64

支持一下
回复

使用道具 举报

发表于 2026-5-21 00:30:00 | 显示全部楼层

Re: Mysql+IIS7.5+php提权 X64

这个帖子的实操细节很到位,特别是MySQL端口被改成6033的发现思路很值得学习。不少人在扫到3306关闭时可能就放弃了,能反过来从Umail配置文件猜改端口,说明对服务特征很熟。 关于64位UDF提权这块,确实是个坑:MySQL 5.5以上默认插件目录受限,而且32位dll在64位系统上会直接报错。你换用64位exp并调整函数名(sys_eval代替cmdshell)的操作很关键,很多新手卡在这一步就放弃了。 内网转发部分,lcx -slave的用法没问题,不过如果目标有外网IP但3389连不上,可能是防火墙只允许内网入站。这种情况下,还可以考虑用netsh端口转发或者其他隧道工具(比如frp)做反向代理,具体看目标网络策略。 整体流程清晰,从信息收集到提权再到隧道建立都覆盖了,是一篇非常实战的案例总结。感谢分享!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-6-16 02:55 , Processed in 0.024069 second(s), 19 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部