注册
登录
专栏名称:
Ms08067安全实验室
“Ms08067安全实验室”致力于网络安全的普及和培训!
我也要提交微信公众号
今天看啥
微信公众号rss订阅, 微信rss, 稳定的RSS源
微信公众号RSS订阅方法
B站投稿RSS订阅方法
微博RSS订阅方法
微博搜索关键词订阅方法
豆瓣日记 RSS订阅方法
目录
相关文章推荐
毅冰米课
·
给客户帮忙可以,但风控红线必须注意!
·
5 天前
今天看啥
›
专栏
›
Ms08067安全实验室
利用MSSQL模拟提权
Ms08067安全实验室
·
公众号
· · 2024-06-19 17:12
文章预览
点击星标, 即时接收最新推文 本文选自《内网安全攻防:红队之路》 扫描二维码五折购书 利用MSSQL模拟提权 在MS SQL数据库,可以使用EXECUTE AS语句,以其他用户的上下文执行SQL查询。需要注意的是只有明确授予模拟(Impersonate)权限的用户才能执行这个语句。这个权限对于多数用户不是默认配置,但是数据库管理员可能因为误配置导致权限提升。 这里为了演示利用MSSQL模拟提权的概念,我们在运行在dev-DC01的SQL数据库引入了一个误配置的模拟权限。有两种方式可以使用模拟。第一种方式是使用EXECUTE AS LOGIN语句在登录级别模拟不同的用户。第二种方式是在用户级别用EXECUTE AS USER语句来完成。 首先我们演示在登录级别的模拟。由于我们是低权限用户,我们无法枚举当前用户可以模拟哪个用户,但是可以枚举哪个用户可以被模拟。可通过如下查询获得 ………………………………
原文地址:
访问原文地址
快照地址:
访问文章快照
总结与预览地址:
访问总结与预览
分享到微博
推荐文章
毅冰米课
·
给客户帮忙可以,但风控红线必须注意!
5 天前
软件小妹
·
适合未成年的几款神器,爱了爱了~
3 月前
软件小妹
·
适合未成年的几款神器,爱了爱了~
3 月前
新污染物监测与分析
·
南极洲长出了大草原!全球变暖即将改变地球圈
2 月前
PM圈子
·
如何制服办公室里的那个卷王?
3 周前