• linkedu视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 信息安全
菜单
linkedu.com
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 视频教程
  • 安全教程
  • 安全设置
  • 杀毒防毒
  • 病毒查杀
  • 脚本攻防
  • 入侵防御
  • 工具使用
  • 业界动态
  • Exploit
  • 漏洞分析
  • 加密解密
  • 手机安全
  • 区块链
您的位置:首页 > 网络安全 >安全教程 > web,sql分离的一点想法

web,sql分离的一点想法

作者:佚名 字体:[增加 减小] 来源:互联网

佚名 向大家分享了web,sql分离的一点想法,其中包含websql,web sql数据库,web sql database,html5 web sql,java web sql等知识点,遇到此问题的同学们可以参考下
例子:

1.web,sql分离(sql上网),sa. 读系统用户密码或加用户反弹,种反弹型后门.

2.web,sql分离(sql不上网),sa. 把和防火墙和策略有关的服务或进程kill掉再测试是否上网 收集尽量多的密码表.sqlsniffer findpass

gethashs ipc$猜web密码 vbs读系统日志查看管理员登陆IP 有可能的话导出注册表的secpol查看策略规则.

3.web,sql分离(sql上网),dbo_owner. 猜密码进web后台. 备份hta到启动项

4.web,sql分离(sql不上网),dbo_owner.猜密码进web后台.

(重点在4,在opendatasource的时候不要以为弹不到外面的1433就不上网了,可以尝试其他的端口 比如20 21 25 443 445 80等防火墙经常开放的端口)

下面是其它网友的补充:

这里涉及的是这样的一个情况:
.
web<==>firewall–>sql
.
其中sql和web是单向通讯
(ps:如果sql能出来.问题简单很多)
…
现在的发现web上有注入..且是sa权限
那么等于拿到了sql主机的adm的权限
….怎么下一步进行
第一步,传exe文件.
利用注入传文件.原理上就是讲exe换成16进制
插入一张表.然后在导出来.
第二步,执行exe文件
利用oa和xp_cmdshell都可以执行
,
方便的方法就是将执行的命令写成一个bat然后自动执行
…
后续的动作就比较单调
dump密码..分析–>,一般来说局域网有通用密码和弱密码的
概率很高.所以很容易找出.
利用scan软件扫局域网机器.挂一个常用字典
.
在局域网里面用sniff.对于hub连接的机器来说.简直就是恶梦了
.
还有很多技巧..就不叙述了
…
其中利用注入来传文件应该是一个新东西.其他都是老套路了 </div>

您可能想查找下面的文章:

  • web,sql分离的一点想法

相关文章

  • 交换机网络嗅探方法 ARP欺骗辅助嗅探
  • FCKeditor JSP版漏洞
  • 拿下DVBBS php官网详细过程(图)
  • 暴破SAM文件的提权法
  • asp php XSS获取cookie的代码
  • asp+js 偷取Cookies源代码
  • 必须了解的黑客入侵网站的十条原因及相应抵御方法
  • 详解黑客修改WordPress核心文件,劫持网站流量
  • DNS协议欺骗攻击技术的攻防知识
  • ASP注入万能登陆密码

文章分类

  • 安全教程
  • 安全设置
  • 杀毒防毒
  • 病毒查杀
  • 脚本攻防
  • 入侵防御
  • 工具使用
  • 业界动态
  • Exploit
  • 漏洞分析
  • 加密解密
  • 手机安全
  • 区块链

最近更新的内容

    • 几招帮你识别和防御Web网页木马
    • CSRF的攻击方式详解 黑客必备知识
    • 快速确定特定端口的使用程序
    • 突破一流拦截 上传限制的方法
    • 分析国外黑客发现的海康威视远程系统XXE漏洞
    • 让本地连接不再受限
    • 通过ssh反向连接内网主机的方法(防火墙的主机)
    • 服务器如何有效防止DDoS攻击?
    • 黑客对社交网站攻击的常见五大手法(图文)
    • 浅谈Windows XP系统漏洞的封堵

关于我们 - 联系我们 - 免责声明 - 网站地图

©2020-2025 All Rights Reserved. linkedu.com 版权所有