您好,欢迎光临本网站![请登录][注册会员]  

搜索资源列表

  1. Oracle 低权限数据库账户得到 OS 访问权限 提权利用

  2. 大概意思就是说,如果 ORACLE 服务是用 administrator 账户启动的,你只要有一个具有 resource 和 connect 权限的数据库账户,就能利用 metasploit 的 smbrelay 功能,本地搭建一个 SMB 欺骗服务器, 来得到系统的访问权限。
  3. 所属分类:其它

    • 发布日期:2020-09-11
    • 文件大小:481kb
    • 提供者:weixin_38698927
  1. Oracle 低权限数据库账户得到 OS 访问权限 提权利用

  2. 这几天看了篇叫”Penetration: from application down to OS (Oracle)”的文档,感觉挺有意思的,文档的 大概意思就是说,如果 ORACLE 服务是用 administrator 账户启动的,你只要有一个具有 resource 和 connect 权限的数据库账户,就能利用 metasploit 的 smbrelay 功能,本地搭建一个 SMB 欺骗服务器, 来得到系统的访问权限。我本地测试了下,还真的成功了。:-) 具体的原理分析看原文吧,我这里把我的
  3. 所属分类:其它

    • 发布日期:2020-12-16
    • 文件大小:491kb
    • 提供者:weixin_38731553