Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Exploiting SQL Server Global Temporary Table Race Conditions
netspi.com
| 博客 |
#privilege-escalation
|
#pentest
|
#database
|
#race-condition
|
#sql-server
摘要
SQL Server 全局临时表对所有用户可读写,开发者用其暂存敏感数据或代码块时极易引发竞态条件;文章讲解三类临时表差异、监控发现漏洞表的方法,并给出通过 TSQL Agent Job 提权的完整案例与缓解建议。
发布时间
2019-11-11 00:00
收录时间
2026-09-20 06:04
原文 ↗
← 上一篇
Analyzing DNS TXT Records to Fingerprint Online Service Providers
下一篇 →
Leading Financial Institution Leveraged NetSPI Red Team Service to Improve Their Security Posture
相关内容
博客
·
netspi.com
Executing SMB Relay Attacks via SQL Server using Metasploit
介绍通过 SQL Server 的 xp_dirtree 等文件系统功能触发对攻击者主机的 SMB 认证,再用新 Metasploit 模块捕获、破解 NTLM 哈希或执行 SMB Relay 中继攻击;启用并强制 SMB 签名是主要防御手段。
博客
·
netspi.com
SQL Server Local Authorization Bypass
SQL Server 2008/2012 默认不再授予本地管理员 sysadmin 权限,但内置 SYSTEM 账户(NT AUTHORITY\SYSTEM)仍在 sysadmin 角色中:攻击者只需以本地管理员身份 psexec 提权到 SYSTEM,再用 osql 可信连接即可完全控制数据库;2012 下可迁移至服务进程绕过。
博客
·
projectzero.google
Windows Exploitation Techniques: Winning Race Conditions with Path Lookups
Windows 漏洞利用技术分享:展示如何借助路径查找(path lookup)行为稳定赢得竞态条件,并给出可复现的示例与利用层面的启示。
博客
·
projectzero.google
来内核赛跑吧!
OS X 与 iOS 内核加载 setuid 二进制时存在竞态窗口,可在旧 task port 失效前操纵 euid 0 进程内存,进而获取任意 entitlement 并在 OS X 上加载未签名内核扩展。
研究
·
starlabs.sg
[CVE-2025-39964] 我是如何抢在 Copy Fail 之前发现价值 113,337 美元的 AF_ALG Linux 本地提权漏洞的
本文回顾 CVE-2025-39964:Linux 内核 AF_ALG 加密套接字中的竞态条件导致 scatterlist 越界访问,结合 usercopy 预言机制,普通用户可实现本地提权至 root,并能逃逸 Docker 容器控制宿主机。该漏洞自 2011 年左右即存在,经负责任披露并作为 Google kernelCTF 提交获得 113,337 美元奖励,发现时间早于同样基于 AF_ALG 的 Copy Fail。
博客
·
netspi.com
Penetration Testing as a Service – Scaling to 50 Million Vulnerabilities
NetSPI 推出渗透测试即服务(PTaaS):每次测试默认接入 Resolve 平台,自动关联、去重漏洞并实时交付;文章介绍程序管理仪表盘与项目视图等能力,展示向 5000 万漏洞规模扩展的测试运营方式。
返回