当前位置: 首页 > wzjs >正文

有经验的聊城网站建设中国互联网公司排名

有经验的聊城网站建设,中国互联网公司排名,网站建设 python,网页版设计数据库提权流程: 1、先获取到数据库用户密码 -网站存在SQL注入漏洞 -数据库的存储文件或备份文件 -网站应用源码中的数据库配置文件 -采用工具或脚本爆破(需解决外联问题) 2、利用数据库提权项目进行连接 MDUT Databasetools RequestTemplate https://gith…

数据库提权流程:

1、先获取到数据库用户密码

-网站存在SQL注入漏洞

-数据库的存储文件或备份文件

-网站应用源码中的数据库配置文件

-采用工具或脚本爆破(需解决外联问题)

2、利用数据库提权项目进行连接

MDUT

Databasetools

RequestTemplate

https://github.com/SafeGroceryStore/MDUT

https://github.com/Hel10-Web/Databasetools

https://github.com/1n7erface/RequestTemplate

3、可利用建立代理解决不支持外联

-利用已知Web权限建立代理(等同于本地连接)

-利用已知权限执行SQL开启外联(让数据库支持外联)

GRANT ALL PRIVILEGES ON *.* TO '帐号'@'%' IDENTIFIED BY '密码' WITH GRANT OPTION;

flush privileges;

EXEC sp_configure 'show advanced options', 1;

RECONFIGURE;

EXEC sp_configure 'Ad Hoc Distributed Queries', 1;

RECONFIGURE;

ALTER SYSTEM SET REMOTE_LOGIN_PASSWORDFILE=EXCLUSIVE SCOPE=SPFILE;

SHUTDOWN IMMEDIATE;

STARTUP;

4可利用数据库提权类型条件及技术

-MYSQL:PHP+MYSQL 以web入口提权

条件:ROOT密码(高版本的-secure-file-priv没进行目录限制

技术:UDF MOF 启动项 反弹Shell

-MSSQL:.NET+MSSQL 以web入口提权

条件:sa密码

技术:xp_cmdshell sp_oacreate CLR 沙盒

-Oracle:(站库分离,非JSP,直接数据库到系统等)

条件:数据库用户密码

技术:DBA,普通用户,注入模式

-其他:见后续课程

http://www.dtcms.com/wzjs/445954.html

相关文章:

  • 中国建设银行贷款网站100个免费推广b站
  • 自己创建小程序东莞网站关键词优化排名
  • 在线图片编辑去除水印教程北京网站快速排名优化
  • b2b网站做网络推广有用吗济南seo优化外包
  • 怎样在百度免费做网站线上推广方案模板
  • 全球网站排名查询营销模式
  • wordpress 文库插件推广seo网站
  • 昆明做网站那家好免费seo排名软件
  • 建永久网站西安网站seo服务
  • 保险公司网站建设方案外贸网站制作推广
  • macromedia怎么做网站山西网站seo
  • wordpress做外贸网站的劣势软文拟发布的平台与板块
  • 乌鲁木齐做网站的公司营销推广活动策划书模板
  • 外国语学院英文网站建设网站怎么优化关键词快速提升排名
  • 海沧建设网站多少钱成都专门做网站的公司
  • 做saas网站可行吗2023网络营销成功案例
  • 秦都区建设局网站百度站长平台论坛
  • 网站获取访客手机号源码什么是长尾关键词举例
  • 牛商做网站的理念阿里云域名注册查询
  • wordpress多站点网站测速工具
  • 专业网站建设服务商学网络营销好就业吗
  • 武汉网站开发建设免费行情网站的推荐理由
  • 手机源码网seo关键词优化系统
  • 一个ip地址上可以做几个网站长春最专业的seo公司
  • 国家工程建设质量奖委员会网站优化大师下载旧版本安装
  • 企业网站建设一条龙目前好的推广平台
  • 深圳全网营销型网站百度竞价怎么做开户需要多少钱
  • 太仓网站公司怎么样做推广最有效
  • 网站单页源码松松软文平台
  • 高档网站建设cnzz统计