SQL Server 存储过程利用(三):SQL 注入
netspi.com | 漏洞 | #privilege-escalation | #sql-injection | #sql-server | #stored-procedures | #execute-as
摘要
当存储过程通过 WITH EXECUTE AS 子句或证书签名以高权限运行时,其中动态 SQL 存在的注入点可被用于提权至 sysadmin。文章覆盖漏洞存储过程的创建、发现、利用与修复,并附实验搭建指南。
- 发布时间
- 收录时间
Skip to content