web與數據庫分離的滲透思路
發表時間:2023-05-24 來源:明輝站整理相關軟件相關文章人氣:
[摘要]1.web,sql分離(sql上網),sa. 讀系統用戶密碼或加用戶反彈,種反彈型后門.2.web,sql分離(sql不上網),sa. 把和防火墻和策略有關的服務或進程kill掉再測試是否上網 收集...
1.web,sql分離(sql上網),sa. 讀系統用戶密碼或加用戶反彈,種反彈型后門.
2.web,sql分離(sql不上網),sa. 把和防火墻和策略有關的服務或進程kill掉再測試是否上網 收集盡量多的密碼表.sqlsniffer findpass gethashs ipc$猜web密碼 vbs讀系統日志查看管理員登陸IP 有可能的話導出注冊表的secpol查看策略規則.
3.web,sql分離(sql上網),dbo_owner. 猜密碼進web后臺. 備份hta到啟動項
4.web,sql分離(sql不上網),dbo_owner.猜密碼進web后臺.
(重點在4,在opendatasource的時候不要以為彈不到外面的1433就不上網了,可以嘗試其他的端口 比如20 21 25 443 445 80等防火墻經常開放的端口)
上面是電腦上網安全的一些基礎常識,學習了安全知識,幾乎可以讓你免費電腦中毒的煩擾。