[WEB安全]MSSQL/SQL Server 提权手法详解(上)

SQL Server 提权手法详解

一、SQL Server 的安装

二、SQL Server SA用户的添加

三、原理

四、xp_cmd提权过程

五、OLE提权过程

六、xp_regread & xp_regwrite克隆账号


环境:Win10 、SQL Server 2008

一、SQL Server 的安装

介绍:

Microsoft SQLServer是一个C/S模式的强大的关系型数据库管理系统,应用领域十分广泛,从网站后台数据库到一些MIS(管理信息系统)到处都可以看到它的身影。

点击exe后,点击setup

[WEB安全]MSSQL/SQL Server 提权手法详解(上)

点击“安装”,点击“全新安装或向现有安装添加功能”

[WEB安全]MSSQL/SQL Server 提权手法详解(上)

确定

[WEB安全]MSSQL/SQL Server 提权手法详解(上)

输入序列号PTTFM-X467G-P7RH2-3Q6CG-4DMYB

[WEB安全]MSSQL/SQL Server 提权手法详解(上)

后续操作如下图

[WEB安全]MSSQL/SQL Server 提权手法详解(上)

[WEB安全]MSSQL/SQL Server 提权手法详解(上)

[WEB安全]MSSQL/SQL Server 提权手法详解(上)

注意“全选”

[WEB安全]MSSQL/SQL Server 提权手法详解(上)

[WEB安全]MSSQL/SQL Server 提权手法详解(上)

点击“对所有SQL Server服务使用相同的账户”

[WEB安全]MSSQL/SQL Server 提权手法详解(上)

NT AUTHORITY\SYSTEM

[WEB安全]MSSQL/SQL Server 提权手法详解(上)

点击“添加当前用户”,会自动添加当前用户

[WEB安全]MSSQL/SQL Server 提权手法详解(上)

点击“添加当前用户”,会自动添加当前用户

[WEB安全]MSSQL/SQL Server 提权手法详解(上)

[WEB安全]MSSQL/SQL Server 提权手法详解(上)

一直下一步,直至安装成功

[WEB安全]MSSQL/SQL Server 提权手法详解(上)

上一篇:【WEB安全】Apache Shiro 反序列化漏洞(下)


下一篇:【WEB安全】Apache Shiro 反序列化漏洞(中)