SQL Server 存储过程利用(一):不可信数据库
netspi.com | 博客 | #privilege-escalation | #sql-injection | #powershell | #metasploit | #sql-server | #trustworthy-database
摘要
当数据库被标记为 TRUSTWORTHY 而所有者仍是高权限账户时,Web 应用的数据库用户可借此提升至 sysadmin。文章附实验搭建指南,并提供 PowerShell、Metasploit 与 SQL 注入三种自动化利用路径及修复建议。
- 发布时间
- 收录时间
Skip to content