原文:MSSQL 漏洞利用与提权

SA口令的获取 webshell或源代码的获取 源代码泄露 嗅探 用CAIN等工具嗅探 数据库端口 口令暴力破解 常见SQL server 提权命令 查看数据库的版本 select version 查看数据库所在服务器操作系统的参数 查看数据库启动的参数 查看数据库启动的时间 查看数据库服务器名和实例名 查看用户登录信息 查看数据库里所所有的存储工程和函数 查看数据库里用户和进程的信息 恢复存储 ...

2018-11-24 16:45 0 1253 推荐指数:

查看详情

mysql 漏洞利用

判断MySQL服务运行的权限 1、查看系统账号,如果出现MySQL这类用户,意味着系统可能出现了降。 2、看mysqld运行的priority值。 3、查看端口是否可外联。 MySQL密码获取与破解 1、获取网站数据库账号和密码 2、获取MySQL数据库user表 用户一共 ...

Sat Jul 13 18:04:00 CST 2019 0 1840
msf利用- windows内核漏洞

windows内核漏洞 环境: Kali Linux(攻击机) 192.168.190.141 Windows2003SP2(靶机) 192.168.190.147 0x01寻找可利用的exp 实战中我们在拿到一个反弹shell后(meterpreter ...

Thu Mar 28 02:53:00 CST 2019 0 2696
通过Mssql的几种姿势

本文记录针对SQL Server数据库,在拿到shell之后进行的5种方法。 一、 xp_cmdshell 上面的数据库连接需要知道sa的密码,连接之后,在下面的sql命令处执行: exec xp_cmdshell 'net user aaa aaa /add & ...

Fri May 15 01:09:00 CST 2020 1 2251
Linux之:利用capabilities

Linux之:利用capabilities 目录 Linux之:利用capabilities 1 背景 2 Capabilities机制 3 线程与文件的capabilities 3.1 线程的capabilities ...

Sat Mar 19 21:04:00 CST 2022 0 2187
一次利用MSSQL的SA账户获取服务器权限

遇到小人,把服务器整走了 自己手里只有sql server的sa账号密码 模糊记起之前用这个账户读取文件的事 百度之,发现相关信息一堆堆 各种工具也用了不少 发现不是语法错误就是权限不够 无奈之下装了sql server r2直接来操作 顺利连接上去,看到有master这个库 ...

Mon Nov 23 23:10:00 CST 2015 0 7563
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM