非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

When Databases Attack: Entry Points

摘要

NetSPI 剖析 MS SQL Server 的常见受信入口:应用账号常被授予 sysadmin 甚至直接使用 SA,本地管理员组在 2008 之前默认继承 sysadmin,DBA 与服务账号权限也普遍过大;攻击者可借这些受信账号执行任意查询,建议落实最小权限与审计。
发布时间
收录时间

原文 ↗