Sqlninja |
Автор: admin Просмотров: 1422 Комментарии:
Добавлен: 11 декабря 2016
Инструмент для взлома веб-приложений, которые уязвимы для атак SQL инъекции и использующих MS SQL Server.
Fancy происходит от SQL - инъекции на Microsoft SQL Server для полного доступа к GUI на БД. Возьмите несколько новых трюков SQL - инъекции, добавить пару удаленных выстрелов в реестре , чтобы отключить предотвращение выполнения данных, смешать с небольшим количеством Perl , который автоматически генерирует отладочный скрипт, поместить все это в шейкере с Metasploit оберткой, взболтать и получиться один из модулей атаки sqlninja!
Sqlninja является инструментом- мишенью для использования SQL инъекций на веб - приложение , которое использует Microsoft SQL Server в качестве бэк-энда.
Его главная цель состоит в том, чтобы обеспечить удаленный доступ на уязвимом сервере БД, даже в очень враждебной среде. Его нужно использовать для испытания на проникновение.
Кроме того, он умеет проигрывать потоковую музыку !
------------------------
ТРИО теплый пол отзыв
Заработок на сокращении ссылок
Earnings on reducing links
Код PHP на HTML сайты
Я уже пять лет не занимаюсь сайтом, так как работаю по 12 часов. Образование у меня среднее, и по этому нет нормальной работы. Если бы сайт приносил по 100$ в месяц, я бы добавлял по 50 статей каждый месяц. Если отправите пожертвования, я оставлю Ваши имена и фамилии в списке благодетелей !
Bitcoin: 1AP3JCZVFpHzZwcAyNztbrbFFiLdnKbY1j
Litecoin LfHXHz4k6LnDNNvCodd5pj9aW4Qk67KoUD
Dogecoin D9HHvKNFZxRhjtoh6uZYjMjgcZewwiUME9
Есть также другие кошельки.
Fancy происходит от SQL - инъекции на Microsoft SQL Server для полного доступа к GUI на БД. Возьмите несколько новых трюков SQL - инъекции, добавить пару удаленных выстрелов в реестре , чтобы отключить предотвращение выполнения данных, смешать с небольшим количеством Perl , который автоматически генерирует отладочный скрипт, поместить все это в шейкере с Metasploit оберткой, взболтать и получиться один из модулей атаки sqlninja!
Sqlninja является инструментом- мишенью для использования SQL инъекций на веб - приложение , которое использует Microsoft SQL Server в качестве бэк-энда.
Его главная цель состоит в том, чтобы обеспечить удаленный доступ на уязвимом сервере БД, даже в очень враждебной среде. Его нужно использовать для испытания на проникновение.
Кроме того, он умеет проигрывать потоковую музыку !
Возможности Sqlninja
- Информация о удаленном SQL Server: версия, запросы выполняемые пользователем, права пользователя, xp_cmdshell availability, режим аутентификации БД.
- Извлечение данных, на основе времени или через DNS туннель
- Интеграция с Metasploit3, чтобы получить графический доступ к удаленному серверу БД через инъекцию в VNC сервере или просто загрузить Meterpreter.
- Загрузить из исполняемых файлов с использованием только обычных запросов HTTP (не требует FTP / TFTP), с помощью VBScript или DEBUG.EXE
- Прямой и обратный bindshell, как TCP и UDP
- DNS-тунельный псевдо-shell, когда нет доступных TCP/UDP портов для прямого / обратного shell, но сервер БД может разрешать внешние имена.
- ICMP-тунельный псевдо-shell, когда нет доступных TCP/UDP портов для прямого / обратного shell, но сервер БД может пинговать ваш ящик.
- Bruteforce из 'са' пароль (в 2-х вариантах: на основе словаря и дополнительных)
- Повышение привилегий для группы сисадмина, если 'са' пароль был найден
- Создание пользовательской xp_cmdshell, если оригинал был удален.
- TCP / UDP PortScan от целевого SQL Server к атакующей машине, чтобы найти порт, который разрешен брандмауэром целевой сети и использовать его для обратной оболочки
- методы уклонения, чтобы запутать несколько IDS / IPS / WAF
- Интеграция с churrasco.exe, нагнетать привилегии к системе на w2k3 через лексемы похищения
- Поддержка CVE-2010-0232, нагнетать привилегии sqlservr.exe к системе
------------------------
ТРИО теплый пол отзыв
Заработок на сокращении ссылок
Earnings on reducing links
Код PHP на HTML сайты
Я уже пять лет не занимаюсь сайтом, так как работаю по 12 часов. Образование у меня среднее, и по этому нет нормальной работы. Если бы сайт приносил по 100$ в месяц, я бы добавлял по 50 статей каждый месяц. Если отправите пожертвования, я оставлю Ваши имена и фамилии в списке благодетелей !
Bitcoin: 1AP3JCZVFpHzZwcAyNztbrbFFiLdnKbY1j
Litecoin LfHXHz4k6LnDNNvCodd5pj9aW4Qk67KoUD
Dogecoin D9HHvKNFZxRhjtoh6uZYjMjgcZewwiUME9
Есть также другие кошельки.
Категория: Безопасность
Комментарии |