标题: sa权限的教程. [打印本页] 作者: admin 时间: 2012-9-15 14:30 标题: sa权限的教程. ————————————————————————九零后安全技术小组 | 90 Security Team -- 打造90后网安精英团队 ——————————————————————————————— 1 l6 j l$ X# X0 A) ^" i @ 7 i! J. ^5 Y1 |5 \+ S , q. K- k& z2 P 欢迎高手访问指导,欢迎新手朋友交流学习。; k: c; A' A' ~* l
& |, M3 C! G8 [" X5 p6 h8 M* {
4 d$ F9 `+ Q) V( P/ n# |
% E! [% x7 g1 z% P! s; V
论坛: http://www.90team.net/% ?7 u# X1 ]8 `
. X) O; v. r' V+ k3 e' Y C* z' E! r- L4 n }' K3 N
+ A( x3 }: t# F2 X, k
友情检测国家人才网; \9 `; |$ `0 v: _; R
, J: ?5 k c. N; u
( X) a1 \9 Q2 a, j2 W1 P1 x
内容:MSSQL注入SA权限不显错模式下的入侵" ?, e$ x3 j2 ^$ f4 q! g
% z* v1 n: M6 j" J( |( E
' A5 v# Z! j) _) S, W3 {' C5 `
一般新手扫到不显错的SA(systemadmin)的注入点时,虽然工具能猜表列目录但还是很麻烦有的人就直接放弃了,今天我给大家演示下如何利用。方法很简单大家看操作。: e3 N: L( a5 Q$ A, ` [$ [
5 u/ v! q+ ?8 I$ W
我这里使用的是 火狐的插件提交参数。跟在浏览器里直接提交一样。 * ~4 U/ X9 h9 V' N1 @/ _+ \0 C5 I! W
. I/ O X! j* y! |7 {这里的主机环境:MSSQL+JSP 权限为不显错的SA,支持多行执行 xp_cmdshell存活 服务器处于内网,WEB和数据库在同一台服务器上。注意这里服务器操作系统是windows2003,IIS,404页面的默认路径是 C:\Windows\Help\iisHelp\common\404b.htm。* j3 e { U% R6 ]$ R
" x4 J" b0 e% ^; [3 U5 s
思路:; s3 Q8 S) U b
, o/ E* n5 S. k' h$ ]4 Q, s
首先:! m; w! Q/ o: G4 U