您的位置:首页 > 数据库

关于web和sql分离--1个入侵的思考

2006-05-16 03:15 302 查看
关于web和sql分离--1个入侵的思考
本文由www.ks666.com(看书无忧网)收集整理,版权归作者所有 |作者:佚名 阅读次数:

4
这里涉及的是这样的一个情况:
.
web<==>firewall-->sql
.
其中sql和web是单向通讯
(ps:如果sql能出来.问题简单很多)
...
现在的发现web上有注入..且是sa权限
那么等于拿到了sql主机的adm的权限
....怎么下一步进行
第一步,传exe文件.
利用注入传文件.原理上就是讲exe换成16进制
插入一张表.然后在导出来.
第二步,执行exe文件
利用oa和xp_cmdshell都可以执行
,
方便的方法就是将执行的命令写成一个bat然后自动执行
...
后续的动作就比较单调
dump密码..分析-->,一般来说局域网有通用密码和弱密码的
概率很高.所以很容易找出.
利用scan软件扫局域网机器.挂一个常用字典
.
在局域网里面用sniff.对于hub连接的机器来说.简直就是恶梦了
.
还有很多技巧..就不叙述了
...
其中利用注入来传文件应该是一个新东西.其他都是老套路了


内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: