When Databases Attack: Entry Points
netspi.com | 博客 | #pentesting | #privilege-escalation | #insider-threat | #least-privilege | #database-security | #sql-server
摘要
NetSPI 剖析 MS SQL Server 的常见受信入口:应用账号常被授予 sysadmin 甚至直接使用 SA,本地管理员组在 2008 之前默认继承 sysadmin,DBA 与服务账号权限也普遍过大;攻击者可借这些受信账号执行任意查询,建议落实最小权限与审计。
- 发布时间
- 收录时间
Skip to content