博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
使用OPENROWSET爆破SQL Server密码
阅读量:6431 次
发布时间:2019-06-23

本文共 441 字,大约阅读时间需要 1 分钟。

使用OPENROWSET爆破SQL Server密码
 
OPENROWSET函数是SQL Server提供的一个连接函数。它可以用于使用OLE DB方式连接一个数据库,并进行数据查询等操作。使用该函数的时候,需要指定连接的目标、用户、密码等信息。渗透测试人员可以利用该函数,通过指定密码字典的方式来对数据库用户进行爆破。
 
例如,Kali提供的SQL Server数据库注入工具sqlninja就利用了该函数。如果注入成功后,却发现只获取了普通用户权限。这时,就可以通过该函数构建一个连接,以sa身份连接自身数据库。连接过程中,可以对sa密码进行爆破。一旦成功后,就可以将当前的普通用户身份提升为管理员,从而实现提权。
 
如果用户已经获取一个服务器的管理权限,也可以基于该服务器,去连接其他SQL Server服务器,进行爆破操作。
 
PS:从SQL Server 2005开始,OPENROWSET函数默认只能由管理员用户组执行。所以,提权操作只能在SQL Server 2000中进行。

 

转载地址:http://xpxga.baihongyu.com/

你可能感兴趣的文章
在centos7中安装Robot Framework
查看>>
<c:if>替代
查看>>
iOS 报错 :Duplicate interface definition for class’*'
查看>>
输出一个字符串的全排列
查看>>
UNITY 带spriterender的对象导出为prefab时主贴图丢失的BUG
查看>>
U3D 代码自动化生成定制预置体的旋转问题
查看>>
OpenGl
查看>>
【19道XSS题目】不服来战!(转)
查看>>
nios II--实验6——串口软件部分
查看>>
航电 -1232 畅通工程
查看>>
自古枪兵幸运E
查看>>
个人常用的一些工具
查看>>
http中COOKIE和SESSION有什么区别?(转知乎)
查看>>
置换及其应用专题
查看>>
MySQL45道面试题及答案
查看>>
python学习笔记之入门
查看>>
Django 自定义装饰器 登录验证
查看>>
第五(模块、包说明)
查看>>
IIS发布多个WEB网站应用程序
查看>>
鼠标放上面有提示
查看>>