邪恶八进制信息安全团队技术讨论组's Archiver

exploit 2005-5-9 05:32

[转载]Windows环境下通过MySQL以SYSTEM身份执行系统命令

文章作者:Mix

欢迎访问幻影PST网站 [url]www.ph4nt0m.org[/url] !欢迎访问笔者的个人主页[url]www.spking.com[/url] !前段时间出了两个关于MySQL的漏洞《MySQL CREATE FUNCTION功能mysql.func表允许注入任意函数库漏洞》、《MySQL CREATE FUNCTION功能libc函数库允许执行任意代码漏洞》,仔细研究这两个漏洞后,可以得知MySQL的两大功能:



页: [1]
© 1999-2008 EvilOctal Security Team