深入探索云镜欺骗:突破内网渗透的方法

使用nmap进行mssql攻击

Nmap是基于Lua语言NSE脚本的集合,可与调用ms-sql的NSE脚本对目标系统进行扫描。可与使用以下脚本来查找ms-sql的NSE脚本。

图片[1]-深入探索云镜欺骗:突破内网渗透的方法-山海云端论坛

使用脚本对mssql版本信息进行扫描

图片[2]-深入探索云镜欺骗:突破内网渗透的方法-山海云端论坛

对mssql进行暴力破解

可与看到,爆破成功账号 sa:admin

图片[3]-深入探索云镜欺骗:突破内网渗透的方法-山海云端论坛

发送具有无效域和空凭据的 MS-TDS NTLM 身份验证请求将导致远程服务使用 NTLMSSP 消息进行响应,该消息公开信息,包括 NetBIOS、DNS 和操作系统版本。

图片[4]-深入探索云镜欺骗:突破内网渗透的方法-山海云端论坛

mssql密码hash转储

可与使用hashcat,john等进行破解。

图片[5]-深入探索云镜欺骗:突破内网渗透的方法-山海云端论坛
图片[6]-深入探索云镜欺骗:突破内网渗透的方法-山海云端论坛

执行xp_cmdshell(可能脚本原因导致执行未成功)

执行mssql命令(可能脚本原因导致执行未成功)

使用msf进行mssql攻击

定位Mssql服务器

图片[7]-深入探索云镜欺骗:突破内网渗透的方法-山海云端论坛

密码破解

获取mssql版本信息

枚举mssql信息

可以看到数据库被授予了哪些权限、哪些登录可用以及其他有用的信息

图片[8]-深入探索云镜欺骗:突破内网渗透的方法-山海云端论坛

用户枚举

查询mssql所有可以正确登录的用户

© 版权声明
THE END
喜欢就支持一下吧
点赞11 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容