文章总结: 本文介绍了通过JDBC连接实现文件读取和下载的技巧,包括利用ureport数据源获取22W敏感数据,以及使用roguemysqlserver工具下载大文件(如heapdump)。核心方法是通过JDBCSSRF读取环境变量、K8s凭据等,最终从dump文件中获取关键信息。强调技术仅用于教育目的,严禁非法使用。 综合评分: 85 文章分类: 渗透测试,红队,内网渗透,安全工具,漏洞POC
JDBC 下载文件小trick
原创
凌曦安全 凌曦安全
凌曦安全
2026年8月18日 10:00 上海
在小说阅读器读本章
去阅读
本推文提供的信息、技术和方法仅用于教育目的。文中讨论的所有案例和技术均旨在帮助读者更好地理解相关安全问题,并采取适当的防护措施来保护自身系统免受攻击。
严禁将本文中的任何信息用于非法目的或对任何未经许可的系统进行测试。未经授权尝试访问计算机系统或数据是违法行为,可能会导致法律后果。
作者不对因阅读本文后采取的任何行动所造成的任何形式的损害负责,包括但不限于直接、间接、特殊、附带或后果性的损害。用户应自行承担使用这些信息的风险。我们鼓励所有读者遵守法律法规,负责任地使用技术知识,共同维护网络空间的安全与和谐。
前言
为了增加学员的学习热情与积极性,内部增加了一个新的活动:每周收集学习周报,不限于本周学习的内容、新姿势、案例、心得体会等等。
最终所有学员大家一起投票选2篇优秀周报(一篇是新手学员的,一篇是有基础的老学员的),作为奖励,会奖励优秀周报的学员每人一顿kfc(直接V50),后续kfc常驻,偶尔送点别的证书(如cnvd)
JDBC 下载文件小trick -Sp4rks
首页来到了这里
目录扫描扫到了ureport
右键默认数据源,添加数据集
点预览数据
这时候就可以欢快的查数据了
最终是获得了22W敏感数据。
真正意义的任意文件读取
以前jdbc的文件读取都只能读取小文件
昨天外网是开放heapdump的(今天地址全变成内网了),但是外网有华为云waf,怎么下载都下载不到,绕不过去,所以当时是通过jdbc ssrf拿下的。
jdbc 连接的位置在这里
当时这个driver其实不知道写啥,写了个1232报错了
然后随便写了一个java的类就过去了
我觉得他底层是这样写的。
Class.forName(driver); DriverManager.getConnection(url, username, password);
所以其实这里只要是一个java的类就能过。
随后就是通过jdbc 读文件
读了环境变量
环境变量/proc/1/environ
控制组/proc/1/cgroup没啥内容
启动命令/proc/1/cmdline读到了jar的目录
hosts/etc/hosts
啥也没读到/proc/net/fib_trie/proc/net/tcp
k8s凭据/var/run/secrets/kubernetes.io/serviceaccount/token
k8s 命名空间/var/run/secrets/kubernetes.io/serviceaccount/namespace
nacos日志为啥是这个路径?HOME=/app spring 默认吧日志写在./logs nacos 会在日志文件夹建nacos子目录/app/logs/nacos/config.log
然后就想去下载文件,但是使用javachinas下载文件断断续续下载不了大文件
http://xxxxxx:8090/actuator/heapdumphttp://xxxxxx:8090/actuator/heapdumphttp://nacos-service.guokai:8848/actuator/heapdump
然后发现了下面这个项目,下载文件真的好用
GitHub – rmb122/rogue_mysql_server: A rouge mysql server supports reading files from most mysql libraries of multiple programming languages.
配置文件就这么写
然后就是该下载的都下载了(jar、heapdump都是大文件)
最后从dump文件找到了很多东西,拿下。
数据库添加后门用户
后面很多东西感觉也偏离这次主题了,略(主要是打码麻烦,懒)
参考链接
GitHub – rmb122/rogue_mysql_server: A rouge mysql server supports reading files from most mysql libraries of multiple programming languages.
凌曦安全团队外部交流群
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:凌曦安全 凌曦安全 凌曦安全《JDBC 下载文件小trick》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。











评论