Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
И снова MSSQL
 
Каким способом можно получить доступ к привелегирированной учетной записи, имяя на руках доступ к серверу с правами обычного пользователя?

Может кто-нибудь сталкивался с таким?
 
Это смотря какой тип аутентификации выставлен в настройках сервера. Если че нить типа Win NT authentification using the network ID тогда надо только права админа на тачку поиметь(debploit, DCOM и т.д.). Ну а если еще и аутентификация MSSQL сервера тогда уже его ломать надо. И попробуй беспарольный sa, иногда катит.
 
Так вот меня конкретно методы, которые используются в подобной ситуации интересуют...

Sa без пароля - это первое что я попробывал
 
ответ, ставший уже типичным для данного форума: мало информации даешь. Первым делом выясни тип аутентификации. если по учетным записям винды, то идем дальше, если по СКЛ, то пробуй перебором, но это на 95% безнадежно. Так вот если по учетным записям, то тебе нужно или стырить запись чела который админит или (тут я, честно говоря не уверен, не помню уже) если в настройках базы стоит, что ее админят те кто админит тачку делай себя админом(тут тоже куча вариантов: получить system и добавить себя в админы(debploit, DCOM и т.д.) или если есть физический доступ к тачке и никто не стоит за спиной можно загрузиться со спец дискетки и пропатчить sam или слить его и засунуть в переборщик паролей). Тырить учетную запись так же. Получаешь system и PwdDump-ом вытягиваешь хэши всех юзеров и скармливаешь их переборщику паролей. есть еще варианты, но это самые простые и эффективные. Кроме того возможно что эта база используется чем нить вроде чата или форума, тогда тыришь исходняки и ищешь пароль там. А вообще вариантов миллион. Ну и поищи эксплойты к этому СКЛю. Если тачка не очень часто патчилась возможно найдешь какой нибудь который сработает.
 
Вопрос ясен...
Так вот, с свое время когда был в ходу вебдав, получил я доступ к серваку, поскачивал все что было можно, а также выяснил какой пароль у обычного юзера МССКЛ, залил туда АСП-скрипт для работы с МССКЛ, так как сервак СКЛ не виден из инета...
так вот есть возможность работы с МССКЛ из-под этой учетной записи, но к сожалению для доступа к нужной информации необходима учетная запись с правами админа
 
А... ну тогда другое дело. Тогда как я понял аутентификация проходит средствами МССКЛ сервера. Поищи какие нить дырки в этой версии СКЛ. Или таки получи на этой тачке юзера и стырь вообще всю базу.
 
Вот я как раз хотел спросить у общественности, что можно предпринять в подобной ситуации для получения доступа к такой базе
Страницы: 1
Читают тему