使用OPENROWSET爆破SQL Server密码
2017-04-27 14:41
316 查看
使用OPENROWSET爆破SQL Server密码
OPENROWSET函数是SQL Server提供的一个连接函数。它可以用于使用OLE DB方式连接一个数据库,并进行数据查询等操作。使用该函数的时候,需要指定连接的目标、用户、密码等信息。渗透测试人员可以利用该函数,通过指定密码字典的方式来对数据库用户进行爆破。
例如,Kali提供的SQL Server数据库注入工具sqlninja就利用了该函数。如果注入成功后,却发现只获取了普通用户权限。这时,就可以通过该函数构建一个连接,以sa身份连接自身数据库。连接过程中,可以对sa密码进行爆破。一旦成功后,就可以将当前的普通用户身份提升为管理员,从而实现提权。
如果用户已经获取一个服务器的管理权限,也可以基于该服务器,去连接其他SQL Server服务器,进行爆破操作。
PS:从SQL Server 2005开始,OPENROWSET函数默认只能由管理员用户组执行。所以,提权操作只能在SQL Server 2000中进行。
OPENROWSET函数是SQL Server提供的一个连接函数。它可以用于使用OLE DB方式连接一个数据库,并进行数据查询等操作。使用该函数的时候,需要指定连接的目标、用户、密码等信息。渗透测试人员可以利用该函数,通过指定密码字典的方式来对数据库用户进行爆破。
例如,Kali提供的SQL Server数据库注入工具sqlninja就利用了该函数。如果注入成功后,却发现只获取了普通用户权限。这时,就可以通过该函数构建一个连接,以sa身份连接自身数据库。连接过程中,可以对sa密码进行爆破。一旦成功后,就可以将当前的普通用户身份提升为管理员,从而实现提权。
如果用户已经获取一个服务器的管理权限,也可以基于该服务器,去连接其他SQL Server服务器,进行爆破操作。
PS:从SQL Server 2005开始,OPENROWSET函数默认只能由管理员用户组执行。所以,提权操作只能在SQL Server 2000中进行。
相关文章推荐
- 使用OPENROWSET爆破SQL Server密码
- 使用OPENROWSET爆破SQL Server密码
- 使用存储过程修改sql server 2005 用户密码
- 使用OPENROWSET将数据从excel导入到sql server
- SQL Server中使用sp_password重置SA密码实例
- 使用 BULK INSERT 或 OPENROWSET(BULK...) 导入批量数据 (SQL Server)
- SQL Server 使用OPENROWSET访问ORACLE遇到的各种坑总结
- 如何SQL Server 2005中使用非管理员角色(sysadmin)执行OpenRowSet
- 使用python对登录密码爆破
- SQL SERVER使用OpenRowset,、OpenDataSource函数导入、导出数据到Excel 的几种方法(整理)
- Asp.Net中使用OpenRowSet操作Excel表,导入Sql Server(实例)
- 使用OPENROWSET将数据从excel导入到sql server
- SQL SERVER: 使用 OpenRowSet 和 OpenDataSource 访问 XLS文件
- sql server 2005/2008 设置 sql身份验证 和 sa空密码(像sql2000一样使用)(转载)
- SQL Server 2008 取得登录用户密码使用天数(转帖+亲自实践)
- 使用OPENROWSET将数据从excel导入到sql server
- sql server 2005/2008 设置 sql身份验证 和 sa空密码(像sql2000一样使用)(转载)
- sql server 2005/2008 设置 sql身份验证 和 sa空密码(像sql2000一样使用)(转载)
- SQL server 使用OPENROWSET连接远程数据库
- 修改SQL Server登录密码(使用SQL Server身份登录)