专栏名称: 黑白之道
黑白之道,普及网络安全知识!
目录
相关文章推荐
风动幡动还是心动  ·  不与趋势作对 ·  16 小时前  
风动幡动还是心动  ·  不与趋势作对 ·  16 小时前  
陕西高院  ·  获奖+1! ·  2 天前  
陕西高院  ·  获奖+1! ·  2 天前  
今天看啥  ›  专栏  ›  黑白之道

MSSQL渗透多功能命令利用工具

黑白之道  · 公众号  · 互联网安全  · 2024-06-13 10:04
    

文章预览

工具介绍 @Mayter 师傅参考以下几个项目用Golang写的一款MSSQL利用工具:xp_cmdshell与sp_oacreate执行命令回显和clr加载程序集执行相应操作,上传,job等相应操作。 https://github.com/Ridter/PySQLTools https://github.com/uknowsec/SharpSQLTools https://github.com/Ridter/MSSQL_CLR https://github.com/JKme/cube/blob/master/core/sqlcmdmodule/mssql3.go https://quan9i.top/post/SQL%20Server%E5%91%BD%E4%BB%A4%E6%89%A7%E8%A1%8C%E6%96%B9%E5%BC%8F%E6%B1%87%E6%80%BB/ 参数示例 帮助: NAME: Mssql Toolkit - mssql command tool USAGE: mssql-command-tools_Windows_64.exe [ global options] command [command options] [arguments...] AUTHOR: Microsoft.com clr参考: https: //github.com/uknowsec/SharpSQLTools/ COMMANDS: help, h Shows a list of commands or help for one command GLOBAL OPTIONS: --server value , --host value , - s value The database server ( default : "127.0.0.1" ) --user value , -u value The databas ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览