当前位置: 首页 > wzjs >正文

有经验的聊城网站建设搜索量最大的关键词

有经验的聊城网站建设,搜索量最大的关键词,国内做轮胎网站哪家好,好看的网站首页设计数据库提权流程: 1、先获取到数据库用户密码 -网站存在SQL注入漏洞 -数据库的存储文件或备份文件 -网站应用源码中的数据库配置文件 -采用工具或脚本爆破(需解决外联问题) 2、利用数据库提权项目进行连接 MDUT Databasetools RequestTemplate https://gith…

数据库提权流程:

1、先获取到数据库用户密码

-网站存在SQL注入漏洞

-数据库的存储文件或备份文件

-网站应用源码中的数据库配置文件

-采用工具或脚本爆破(需解决外联问题)

2、利用数据库提权项目进行连接

MDUT

Databasetools

RequestTemplate

https://github.com/SafeGroceryStore/MDUT

https://github.com/Hel10-Web/Databasetools

https://github.com/1n7erface/RequestTemplate

3、可利用建立代理解决不支持外联

-利用已知Web权限建立代理(等同于本地连接)

-利用已知权限执行SQL开启外联(让数据库支持外联)

GRANT ALL PRIVILEGES ON *.* TO '帐号'@'%' IDENTIFIED BY '密码' WITH GRANT OPTION;

flush privileges;

EXEC sp_configure 'show advanced options', 1;

RECONFIGURE;

EXEC sp_configure 'Ad Hoc Distributed Queries', 1;

RECONFIGURE;

ALTER SYSTEM SET REMOTE_LOGIN_PASSWORDFILE=EXCLUSIVE SCOPE=SPFILE;

SHUTDOWN IMMEDIATE;

STARTUP;

4可利用数据库提权类型条件及技术

-MYSQL:PHP+MYSQL 以web入口提权

条件:ROOT密码(高版本的-secure-file-priv没进行目录限制

技术:UDF MOF 启动项 反弹Shell

-MSSQL:.NET+MSSQL 以web入口提权

条件:sa密码

技术:xp_cmdshell sp_oacreate CLR 沙盒

-Oracle:(站库分离,非JSP,直接数据库到系统等)

条件:数据库用户密码

技术:DBA,普通用户,注入模式

-其他:见后续课程

http://www.dtcms.com/wzjs/321368.html

相关文章:

  • 小型教育网站建设问题存在的郑州网络公司
  • 做慕课的网站代运营公司排名
  • 智能建造就业方向及前景baidu优化
  • 依安县建设网站企业网站设计与实现论文
  • 男女直接做免费的网站专业seo优化公司
  • 网站也会过期吗上海高端网站定制
  • 兖州网站建设seo网站设计工具
  • 懒人手机网站模板个人网页怎么做
  • 网站是怎么建立的站长工具同大全站
  • 滨海新区网站建设seo1域名查询
  • 建设一个网站需要哪些网站怎么制作免费的
  • 小学网站建设及使用营销网络怎么写
  • 网站虚拟主机1g网络营销推广外包服务
  • 专业做网站开发的公司如何做好网络营销
  • h5网站建设湖北百度seo排名
  • 用flash做的ppt模板下载网站苏州seo快速优化
  • 房地产基础知识300问南京百度seo排名优化
  • 网络营销宣传的方法有哪些北京搜索排名优化
  • 宜昌市网站建设公司互联广告精准营销
  • 信阳企业网站开发买卖网站
  • 影视网站建设需要学什么教育培训机构排名前十
  • 南京宣传片公司有哪些seo案例分析方案
  • 做网站需要会什么 知乎山西seo基础教程
  • 怎么做虚拟币网站网络媒体发稿平台
  • 做网站建设哪家公司好企业营销策划公司
  • 做视频网站用什么开发搜索引擎优化排名关键字广告
  • 如何查看网站的空间大小网站建设开发
  • 网站做好了 后期怎么做网站seo整站优化
  • 上海做网站公司有哪些广州网站营销seo
  • 中国公路建设协会网站全球搜怎么样