RDot: White Hat Security Community

RDot: White Hat Security Community (https://rdot.org/forum/index.php)
-   Сервисы, БД, Серверы/Network services, Databases, Servers (https://rdot.org/forum/forumdisplay.php?f=23)
-   -   MSSQL (https://rdot.org/forum/showthread.php?t=4075)

racot-azr 18.01.2017 22:50

MSSQL
 
Добрый вечер.
Может быть кто нибудь подскажет.
Есть ли возможность поднять привилегии на mssql сервере через sql инъекцию.
Nginx, PHP 5.3.29, Mssql server 2008
Права на создание или изменение таблиц в текущей бд, больше ничего(
Из внешки сервер не виден.

racot-azr 27.01.2017 02:21

Нашел несколько способов:
Повышение привилегий. TRUSTWORTHY
Повышение привилегий. User Impersonation
Повышение привилегий. Хранимые процедуры, подпиcанные сертификатом
Возможно кому то помогут (поиск в google)
Но я не смог реализовать

Если есть идеи, пишите сюда или личку, могу заплатить за инфу


Часовой пояс GMT +3, время: 01:09.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2021, Jelsoft Enterprises Ltd. Перевод: zCarot