SQL Server 过程利用(四):枚举域账户
netspi.com | 博客 | #active-directory | #privilege-escalation | #sql-injection | #powershell | #metasploit | #enumeration | #sql-server
摘要
仅拥有 Public 服务器角色的 SQL Server 登录账户,即可借助原生函数枚举 AD 域用户、组和计算机。NetSPI 同步发布 PowerShell 与 Metasploit 模块,支持通过直接连接或 SQL 注入自动化完成整个攻击链。
- 发布时间
- 收录时间
Skip to content