Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
SQL Server Local Authorization Bypass
netspi.com
| 博客 |
#privilege-escalation
|
#windows
|
#pentest
|
#sql-server
|
#psexec
摘要
SQL Server 2008/2012 默认不再授予本地管理员 sysadmin 权限,但内置 SYSTEM 账户(NT AUTHORITY\SYSTEM)仍在 sysadmin 角色中:攻击者只需以本地管理员身份 psexec 提权到 SYSTEM,再用 osql 可信连接即可完全控制数据库;2012 下可迁移至服务进程绕过。
发布时间
2012-08-16 00:00
收录时间
2026-09-20 06:10
原文 ↗
← 上一篇
A False Sense of Security
下一篇 →
PA-DSS vendors now have training options
相关内容
博客
·
netspi.com
Executing SMB Relay Attacks via SQL Server using Metasploit
介绍通过 SQL Server 的 xp_dirtree 等文件系统功能触发对攻击者主机的 SMB 认证,再用新 Metasploit 模块捕获、破解 NTLM 哈希或执行 SMB Relay 中继攻击;启用并强制 SMB 签名是主要防御手段。
博客
·
projectzero.google
Windows 利用技巧:利用任意文件写入实现本地提权
Project Zero 博文讲解如何将 Windows 任意文件写入漏洞转化为本地权限提升,并给出针对这一漏洞类的实用利用技巧。
博客
·
projectzero.google
Windows 利用技巧:任意目录创建到任意文件读取
Project Zero「Windows 利用技巧」系列:演示如何将任意目录创建原语升级为任意文件读取。
博客
·
projectzero.google
利用泄露的线程句柄
Windows Secondary Logon 服务中的一个漏洞(MS16-032 已修复)会把特权进程的完全访问线程句柄泄露给低权限进程,无需内存破坏即可提升至 SYSTEM 权限。
博客
·
projectzero.google
起死回生
Windows 终端服务器等多用户系统上可「复活」已终止进程的问题,已报告 Microsoft 并在 MS15-111 修复;文章论证其为何构成可利用的提权漏洞。
博客
·
projectzero.google
Windows 沙箱攻击面分析
分析用户态沙箱应用的攻击面是挖掘提权漏洞的有效途径;尽可能自动化枚举过程,对初始分析和检测潜在回归都很关键。
返回