这个工具使用sql server 的一些功能,执行操作系统命令, support xp_cmdshell execute arbtriry command support sp_OACreate create Wscr ipt.shell execute arbtriry commnad support xp_dirtree list system directroy support execute SQL Query contact me :zhaoxypass@yahoo.com.cn
法国人写的渗透神器,叫 mimikatz,可以直接从 lsass.exe 里获取windows处于active状态账号明文密码。 经测试,通杀: Windows XP (部分可以) Windows Server 2003 Windows Server 2008 x86/x64 Windows Server 2008 R2 Windows Vista Windows 7 Windows 7 SP1 不管密码复杂度多高,包含数字 大小写字母 特殊字符的密码,一样能抓出明文密码来。 这个神器的功能不
1 漏洞描述 Microsoft Windows 7 SP1、Windows Server 2008 SP2和Windows Server 2008 R2 SP1都是美国微软(Microsoft)公司的产品。Microsoft Windows 7 SP1是一套供个人电脑使用的操作系统;Windows Server 2008 SP2是一套服务器操作系统。R2 SP1是它的升级版。 Microsoft Windows中存在提权漏洞,该漏洞源于Win32k组件没有正确的处理内存中的对象。攻击者可利用