Quantum Intelligence

KJ...010010001000010000010000100001000101010100101001010101001001010001001010000101001010101001010101010100101010100101001010100101001001010010100101100101010101011111010100101011101111

用户操作
[留言]  [发消息]  [加为好友] 
订阅我的博客
XML聚合    FeedSky
订阅到鲜果
订阅到Google
订阅到抓虾
kj021320的公告
ID: kj021320 Name: KJ(QI) QQ: 282720807 mail:kj021320_126.com mail:kj021320_gmail.com http://blog.csdn.net/I_S_T_O/
文章分类
ISTO成员
AMXSA's BLOG--PHP高手
I.C.E'blog一位网络高手
LIVING's BLOG
MASK's BLOG--- ASP/Delphi
SUMMER--搜索引擎开发者
Security
milw0rm
red database security
技术
Ada Joint Program Office
ADA Program Language
ALL jar download
BEA DOCUMENTS
Caucho Technology
codeproject
CURL WEB Program language
D language document
Documentation at PDC
Firebird Documentation
Flex LiveDocs
FreeBSD Document
FreeMarker template engine
hadoop分布式
IBM informix文档中心
IBM RedBooks Search
InternetEngineeringTaskForce
jakarta-apache.LOG4J
jcaptcha
LINUX Documentation
MIT's OpenCourseWare
MSDN WEBCAST
MySQL Reference Manual
nokia sdk document
novell-documentation
ORACLE documentation
Perl Documentation
PHP.net Document
planet-source-code
PostgreSql Document
Python Documentation
reflector
SapDB documentation
SourceForge
SQLite cn
Sybase Online Document
teradata Resources
Velocity Java template engine
WebWork - Documentation
Web标准组织
看雪学院
美国基因组研究所
友情连接
ADK成员-C#
K' 同学的BLOG
一个忘不了的好友,我的领路人
精灵
存档

原创  MSSQL2005 鸡肋提权啊~~-_- 收藏


原理具体可以 去看看关于 <<Writing a .NET Security Exploit PoC>> 一文里面
主要采用了  .NET 的两个union 类型转换,然后把代码写到 委托里面直接call 那个委托就以
asm 代码执行了你写的code
最后绕过了 安全沙盒
作者还给了POC
http://www.frijters.net/TypeSafetyExploitPoC.cs.txt

后来跟 云舒 刺 几个在那里搞啊搞啊~~
回家后测试MSSQL2005 调用 CLR的过程

MSSQL2005 可以执行 .NET DLL程序集
执行是没有权限限制的
但是 建立一个 .NET DLL程序集是 要有
create assembly 权限就才可以建立一个 safe的程序集.
不过 建立了 得要开启配置 sp_configure 'clr enabled', 1
需要SA权限
太太太太鸡肋了!
也就是说 需要使用这个方式提升权限
1  SA 已经执行了sp_configure 'clr enabled', 1  开启了clr
2  你拥有的用户可以 create assembly

鸡肋提权 代码就不给出了!~~ :-(  丢人啊!!





发表于 @ 2008年09月17日 21:33:00 | 评论( loading... ) | 编辑| 举报| 收藏

旧一篇:口总好~~~ test by lake2 | 新一篇:ORACLE 建立数据文件WriteWebShell

  • 发表评论
  • 评论内容:
  •  
Copyright © kj021320
Powered by CSDN Blog