SQL Server 存储过程利用(二):用户模拟
netspi.com | 博客 | #privilege-escalation | #powershell | #metasploit | #sql-server | #execute-as | #impersonate
摘要
本文通过实验演示 SQL Server 中 IMPERSONATE 权限与 EXECUTE AS 配置如何让低权限登录账户提升为 sysadmin,并提供 Metasploit 与 PowerShell 模块自动化提权流程,同时给出替代方案与修复建议。
- 发布时间
- 收录时间
Skip to content