Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Maintaining Persistence via SQL Server – Part 2: Triggers
netspi.com
| 博客 |
#red-team
|
#detection
|
#triggers
|
#persistence
|
#sql-server
|
#powerupsql
摘要
讲解利用 SQL Server 的 DDL、DML 和登录触发器维持访问权限的三种手法,配套实验环境与检测建议,并将 Get-SQLPersistTriggerDDL 加入 PowerUpSQL,红蓝双方皆可参考。
发布时间
2016-04-11 00:00
收录时间
2026-09-20 06:06
原文 ↗
← 上一篇
Adding Web Content Filter Exceptions for Phishing Success
下一篇 →
Tinder Flaw: Location-Based Application Payment Logic Bypass
相关内容
博客
·
netspi.com
Maintaining Persistence via SQL Server – Part 1: Startup Stored Procedures
分析为何 SQL Server 是常被忽视的持久化载体:启动存储过程在服务重启时自动执行,且以服务账户(常为 LocalSystem)身份运行、难以用 FIM 监控,文章涵盖检测、审计、清除与 PowerUpSQL 自动化。
博客
·
netspi.com
Establishing Registry Persistence via SQL Server with PowerUpSQL
演示如何利用 PowerUpSQL 和 xp_regwrite 扩展存储过程通过 SQL Server 写入 Windows 注册表 Run 键实现持久化后门,执行权限继承 SQL Server 服务账户,适合渗透测试与红队参考。
博客
·
netspi.com
攻击 SQL Server CLR 程序集
演示在 SQL Server 中创建、导入、导出并修改 CLR 程序集,实现执行系统命令、提权与持久化,并新增 PowerUpSQL 函数把 CLR 攻击批量铺开到 Active Directory 环境。
博客
·
netspi.com
SQL Server Link Crawling with PowerUpSQL
PowerUpSQL 新增 Get-SQLServerLinkCrawl 函数:在拿到初始 SQL Server 权限后自动爬取所有可达的 linked server 路径,枚举实例版本、链接用户权限与链路拓扑,并支持用 -Query 参数在链路上执行任意 SQL(含 xp_cmdshell 与 xp_dirtree)。
博客
·
netspi.com
Common Red Team Techniques vs Blue Team Controls Infographic
通过信息图梳理红队常见攻击工作流(以钓鱼为主线)与蓝队检测、防护控制的对应关系,并附上红队避免触发告警的实践经验,帮助安全团队评估检测能力建设。
博客
·
netspi.com
Get Windows Auto Login Passwords via SQL Server with PowerUpSQL
介绍通过 SQL Server 的 xp_regread 扩展存储过程配合 PowerUpSQL 读取 Windows 自动登录明文口令的方法,并梳理 SQL Server 2000 SP4 后低权限登录可访问的注册表路径及其利用价值。
返回