成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

利用Nmap對MS-SQLSERVER進(jìn)行滲透

安全 數(shù)據(jù)安全
如今Nmap的腳本引擎從一個(gè)普通的端口掃描器轉(zhuǎn)變?yōu)榫哂泄粜缘臐B透測試工具。隨著nmap各種腳本的存在。到目前為止,我們甚至可以進(jìn)行完整的SQL數(shù)據(jù)庫滲透而不需要任何其他的工具。

如今Nmap的腳本引擎從一個(gè)普通的端口掃描器轉(zhuǎn)變?yōu)榫哂泄粜缘臐B透測試工具。隨著nmap各種腳本的存在。到目前為止,我們甚至可以進(jìn)行完整的SQL數(shù)據(jù)庫滲透而不需要任何其他的工具。

在本教程中,我們將看到在這些腳本中有些什么樣的信息,以及如何通過Nmap從數(shù)據(jù)庫中提取,還可以利用SQLServer來執(zhí)行系統(tǒng)命令。

默認(rèn)MS-SQL數(shù)據(jù)庫上運(yùn)行的端口為1433,為了及時(shí)發(fā)現(xiàn)有關(guān)數(shù)據(jù)庫,我們需要執(zhí)行以下腳本:

 

利用Nmap對MS-SQLSERVER進(jìn)行滲透

(獲取SQL信息)

已經(jīng)獲取了數(shù)據(jù)庫的版本和實(shí)例的信息。下一步檢查是否有弱口令和數(shù)據(jù)庫身份驗(yàn)證,需要運(yùn)行以下nmap的腳本,它會(huì)執(zhí)行暴力破解。

 

利用Nmap對MS-SQLSERVER進(jìn)行滲透

(nmap暴力破解MS-SQL賬戶)

可以看到,沒有發(fā)現(xiàn)任何數(shù)據(jù)。在這種情況下可以利用這個(gè)腳本來使用我們自己的用戶名和密碼字典,以便及時(shí)發(fā)現(xiàn)有效的數(shù)據(jù)庫帳戶。使用這個(gè)命令:

nmap -p1433 –script ms-sql-brute –script-args userdb=/var/usernames.txt,passdb=/var/passwords.txt

還可以嘗試另一種腳本,來檢查Microsoft SQLServers是否存在空密碼。

利用Nmap對MS-SQLSERVER進(jìn)行滲透

(檢查SA賬戶是否為空密碼)

現(xiàn)在我們知道sa帳戶沒有密碼。我們可以使用這個(gè)信息來連接數(shù)據(jù)庫直接執(zhí)行腳本,需要進(jìn)一步Nmap有效身份認(rèn)證。如果我們想知道在哪個(gè)數(shù)據(jù)庫sa帳戶訪問或任何其他賬戶,可以運(yùn)行ms-sql-hasdbaccess腳本與下列參數(shù):

 

利用Nmap對MS-SQLSERVER進(jìn)行滲透

(查看某用戶訪問了哪些DB)

通過Nmap查詢Microsoft SQL Server來獲取數(shù)據(jù)庫表。

利用Nmap對MS-SQLSERVER進(jìn)行滲透

 

SQL Server 2000 的xp_cmdshell 默認(rèn)情況下是啟用的,因此我們甚至可以執(zhí)行操作系統(tǒng)命令。通過Nmap腳本中可以看到下面的圖片:

利用Nmap對MS-SQLSERVER進(jìn)行滲透

 

(通過xp_cmdshell 來運(yùn)行OS命令)

 

利用Nmap對MS-SQLSERVER進(jìn)行滲透

(通過xp_cmdshell來運(yùn)行’net users’)

最后還可以運(yùn)行一個(gè)腳本來提取數(shù)據(jù)庫,利用哈希值破解密碼。工具:john the ripper

利用Nmap對MS-SQLSERVER進(jìn)行滲透

 

因?yàn)橹挥幸粋€(gè)空口令的sa數(shù)據(jù)庫帳戶,所以沒有任何的哈希值。

責(zé)任編輯:藍(lán)雨淚 來源: FreebuF
相關(guān)推薦

2010-12-27 09:19:23

2011-03-04 09:09:07

BlueJ

2012-11-02 16:19:10

2009-04-21 11:02:54

Rational.NET建模

2010-07-08 10:14:57

SQLServer日志

2011-11-17 16:45:33

AdobeAIRWidget

2011-03-15 14:36:04

MyisamchkMySQL數(shù)據(jù)表

2012-02-16 10:06:15

云計(jì)算云服務(wù)安全

2013-03-11 18:04:02

2017-07-19 13:40:42

卷積自編碼器降噪

2021-03-03 10:13:23

IMAP協(xié)議讀取郵件滲透基礎(chǔ)

2010-10-22 15:09:39

2013-08-19 13:55:42

2013-08-19 16:02:31

2017-02-22 13:48:49

Tableau可視化

2021-08-05 11:30:49

Linux滲透測試

2023-04-26 15:46:55

2023-05-12 15:20:24

2013-11-26 09:38:24

惡意軟件滲透NSA

2010-09-09 14:47:01

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 亚洲日本欧美日韩高观看 | 鲁视频| 69热视频在线观看 | 天天干免费视频 | 欧美日日 | 在线小视频 | 视频一区在线观看 | 一区二区三区在线免费观看 | 男女性毛片 | 日日摸日日碰夜夜爽亚洲精品蜜乳 | 中文字幕一区二区三区四区 | 在线欧美日韩 | 亚洲最大成人综合 | 美女一级黄 | 黄色片a级 | 亚洲男人天堂 | 欧美日韩国产一区二区三区 | 久久亚洲国产精品日日av夜夜 | 日韩高清中文字幕 | 国产日韩欧美中文字幕 | 精品国产乱码久久久久久闺蜜 | 欧美激情亚洲激情 | 日韩av在线不卡 | 国产精品毛片一区二区在线看 | 成人国产精品一级毛片视频毛片 | 欧美女优在线观看 | 999久久久免费精品国产 | 国产精品视频在线播放 | 国产精品精品 | 日韩国产一区二区三区 | 久久青| 日本电影免费完整观看 | 久久久久久久久一区 | av中文字幕在线观看 | 99久久国产综合精品麻豆 | 日韩中文在线视频 | 中文字幕一区二区三区四区五区 | 亚洲国产中文在线 | 狠狠的干| 午夜精品一区二区三区在线视 | 亚洲欧美在线观看 |