Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
OWASP AppSec 2012 Presentation: SQL Server Exploitation, Escalation, and Pilfering
netspi.com
| 博客 |
#privilege-escalation
|
#metasploit
|
#owasp
|
#presentation
|
#sql-server
摘要
NetSPI 在 OWASP AppSec 2012(Austin)演讲的配套资料:围绕 SQL Server 的信任关系、错误配置与弱默认设置讲解如何获取高价值系统与敏感数据,并发布配套 Metasploit 模块、TSQL 脚本与演示视频。
发布时间
2012-11-05 00:00
收录时间
2026-09-20 06:10
原文 ↗
← 上一篇
Automating HalfLMChall Hash Cracking
下一篇 →
Exploiting Trusted Hosts in WinRM
相关内容
博客
·
netspi.com
OWASP AppSec – Database Trusts Presentation Video
NetSPI 发布其在 OWASP AppSec 2010 大会上演讲《Escalating Privileges through Database Trusts》的录像:演示如何利用应用、数据库与系统账号之间的信任关系实现提权并获取高价值数据,适合关注数据库攻防的读者回看。
博客
·
netspi.com
SQL Server 过程利用(四):枚举域账户
仅拥有 Public 服务器角色的 SQL Server 登录账户,即可借助原生函数枚举 AD 域用户、组和计算机。NetSPI 同步发布 PowerShell 与 Metasploit 模块,支持通过直接连接或 SQL 注入自动化完成整个攻击链。
博客
·
netspi.com
SQL Server 存储过程利用(二):用户模拟
本文通过实验演示 SQL Server 中 IMPERSONATE 权限与 EXECUTE AS 配置如何让低权限登录账户提升为 sysadmin,并提供 Metasploit 与 PowerShell 模块自动化提权流程,同时给出替代方案与修复建议。
博客
·
netspi.com
SQL Server 存储过程利用(一):不可信数据库
当数据库被标记为 TRUSTWORTHY 而所有者仍是高权限账户时,Web 应用的数据库用户可借此提升至 sysadmin。文章附实验搭建指南,并提供 PowerShell、Metasploit 与 SQL 注入三种自动化利用路径及修复建议。
博客
·
netspi.com
Executing SMB Relay Attacks via SQL Server using Metasploit
介绍通过 SQL Server 的 xp_dirtree 等文件系统功能触发对攻击者主机的 SMB 认证,再用新 Metasploit 模块捕获、破解 NTLM 哈希或执行 SMB Relay 中继攻击;启用并强制 SMB 签名是主要防御手段。
博客
·
netspi.com
SQL Server Local Authorization Bypass MSF Modules
发布 Metasploit 后渗透模块 mssql_local_auth_bypass:获得本地管理员 Meterpreter 会话后,可绕过 SQL Server 2008+ 的权限分离限制并创建 sysadmin 登录;配套模块还能按关键词搜索库中信用卡、密码等敏感数据并导出 CSV。
返回