اطلاعیه

Collapse
No announcement yet.

Attack به MSSQL با پورت 1433

Collapse
X
 
  • Filter
  • زمان
  • Show
Clear All
new posts

  • Attack به MSSQL با پورت 1433

    سلام دوستان

    یه سرور هست که پورت MSSQL بازه و سرور هم 2003 است. چطوری میشه بهش نفوذ کرد؟
    میشه Dump کرد؟

    من سرچ کردم و چند تا روش با Metasploit دیدم. خیلی سخت بودن.

    ممنون
    [email protected]

  • #2
    یه سوالی میپرسی که کل تاپیکت باید مستیم بره سطل آشغال
    به این راحتی بود فکر نمیکنی باید در اینترنتو گل میگرفتن ؟؟
    Emperor Hacking Team

    سکوت در جای جای مکتوبات مقدسشان به چشم می خورد و خیانتها در پی هم. اگر با آنها باشی چه خوب است.
    عاشقانه تو را بر مکتوباتشان می پذیرند و هنگامی که می خواهی با آنان نباشی ، خون تو را از آب چشمه های کوهستان گوارا تر می پندارند!

    آدرس توئیتر من:https://twitter.com/#!/iM4n_

    به صفحه شبگرد در فیسبوک بپیوندید
    http://www.facebook.com/groups/shabgard

    تیم Emperor عضو جدید میپذیرد ! برای اطلاعات بیشتر با خودم تماس بگیرید

    sigpic

    Comment


    • #3
      باز تو به من گیر دادیا. اصلا چه نیازی هست Sql server تو اینترنت Publish بشه؟

      اینو ببین
      http://pauldotcom.com/2009/11/attack...metasploi.html


      پ.ن: اگه به درد نمیخوره بنداز آشغال
      [email protected]

      Comment


      • #4
        اگه پورت بازه ببین با برنامه های mssql منیجر میشه وصل شد یا نه !
        بعد فکر نکنم بدون یوزر پسورد بتونی وارد شی ، من خودم از چند جا دسترسی دارم که سرور دیتابیشون جداست ، یعنی یه ip که پورت mssql بازه و میشه بهش کانکت شد اما بدون یوزر پسورد عملا نمیشه کاری کرد
        ! Security is never Complete

        Comment


        • #5
          اوکی. فقط با خود MSSQL میشه connect شد یا برنامه دیگه هست؟
          [email protected]

          Comment


          • #6
            من از این استفاده می کنم :
            Microsoft SQL Server 2008 Enterprise Edition
            ! Security is never Complete

            Comment


            • #7
              بدون داشتن یوزر و پسورد دیتابیس نمی تونی به اون کانکت بشی!!!
              تازه با داشتن یوزر و پسورد هم در صورتیکه پرمیشن بندی درست صورت گرفته باشه
              بازم کاری ازت بر نمیاد.
              چه کسی میگوید که گرانی اینجاست؟؟؟
              همه جا ارزانی است...
              چه شرافت ارزان
              تن عریان ارزان
              و دروغ از همه ارزان تر
              وچه تخفیف بزرگی خورده است قیمت هر انسان

              Comment


              • #8
                یه راهنمایی
                قدیم ندیما که روی دیتابیس ها تحقیق میکردم آمار گرفتم دیدم حدود ۵۰٪ mssql های داخلی با یوزر پسورد دیفالت لاگین میشن !!
                Emperor Hacking Team

                سکوت در جای جای مکتوبات مقدسشان به چشم می خورد و خیانتها در پی هم. اگر با آنها باشی چه خوب است.
                عاشقانه تو را بر مکتوباتشان می پذیرند و هنگامی که می خواهی با آنان نباشی ، خون تو را از آب چشمه های کوهستان گوارا تر می پندارند!

                آدرس توئیتر من:https://twitter.com/#!/iM4n_

                به صفحه شبگرد در فیسبوک بپیوندید
                http://www.facebook.com/groups/shabgard

                تیم Emperor عضو جدید میپذیرد ! برای اطلاعات بیشتر با خودم تماس بگیرید

                sigpic

                Comment

                Working...
                X