首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

应急加固初试(windows sever 2008)

做了下bugku的应急加固 一共七问,我这边打完环境关了,所以图不多 提权方式 进入环境之后,发现上面有phpstudy 看下版本  进mysql文件夹看一眼,看到lib文件夹。  ...这就有搞头了,mysql自5.1之后,这个文件夹就没了,进去看看  妥了,udf提权 黑客的webshell webshell,去日志里看一眼  SQL注入,问题不大 找后门,一般都用POST 搜一下...findstr "pid"找黑客IP 然后直接 taskkill /f /t /im "system6.exe" 接着删了进程就行了 加固服务器 安全策略里密码策略 密码最短8位 修洞 udf提权主要就是这三点 MySQL...数据库没有开启安全模式 已知的数据库账号具有对MySQL数据库insert和delete的权限,最好是root最高权限。...在phpstudy_pro/Extansions/mysql5.5.29/my.ini 里加一句 secure_file_priv=null

75620
领券