Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
解密 MSSQL 凭据密码
netspi.com
| 博客 |
#powershell
|
#post-exploitation
|
#mssql
|
#sql-server
|
#credential-decryption
摘要
SQL Server 使用可逆加密将凭据密码存于 master.sys.sysobjvalues 表,拥有 sysadmin 权限的攻击者可将其解密还原。NetSPI 更新了相应的 PowerShell 脚本,用于后渗透阶段的凭据恢复。
发布时间
2015-01-26 00:00
收录时间
2026-09-20 06:07
原文 ↗
← 上一篇
从配置不当的 Web 服务器转储 Git 数据
下一篇 →
安全公告:Oracle 数据库 XXE 注入漏洞(CVE-2014-6577)
相关内容
博客
·
netspi.com
解密 MSSQL 链接服务器密码
MSSQL 链接服务器凭据以可逆加密方式存储,拥有 sysadmin 权限的攻击者可借助公开的 PowerShell 脚本恢复明文密码。文章同时从防御角度提示:不必要的数据库链接、过高权限及使用 SQL 身份验证而非集成身份验证都会带来额外风险。
博客
·
netspi.com
Blindly Discover SQL Server Instances with PowerUpSQL
介绍 PowerUpSQL 的实例发现功能,可分别从本机、网络和域视角枚举 SQL Server 实例,是后续敏感数据搜索或权限提升的关键第一步,命令均支持 PowerShell 管道组合。
博客
·
netspi.com
SQL Server 过程利用(四):枚举域账户
仅拥有 Public 服务器角色的 SQL Server 登录账户,即可借助原生函数枚举 AD 域用户、组和计算机。NetSPI 同步发布 PowerShell 与 Metasploit 模块,支持通过直接连接或 SQL 注入自动化完成整个攻击链。
博客
·
netspi.com
SQL Server 存储过程利用(二):用户模拟
本文通过实验演示 SQL Server 中 IMPERSONATE 权限与 EXECUTE AS 配置如何让低权限登录账户提升为 sysadmin,并提供 Metasploit 与 PowerShell 模块自动化提权流程,同时给出替代方案与修复建议。
博客
·
netspi.com
SQL Server 存储过程利用(一):不可信数据库
当数据库被标记为 TRUSTWORTHY 而所有者仍是高权限账户时,Web 应用的数据库用户可借此提升至 sysadmin。文章附实验搭建指南,并提供 PowerShell、Metasploit 与 SQL 注入三种自动化利用路径及修复建议。
博客
·
netspi.com
下载文件的 15 种方法
一份面向已攻陷 Windows 主机的渗透备忘录,汇总 15 种文件传输手法:PowerShell、VBScript、Python、FTP、TFTP、bitsadmin、wget、netcat、Windows 共享,以及借 csc.exe 从源码编译落地工具等后渗透技巧。
返回