之前hvv又被甲方拉去救急了,他们域内权限乱得跟蜘蛛网似的,老管理员离职后连委派关系都理不清。半夜两点在机房蹲着敲命令的时候,突然想起来之前跟红队老哥偷学的那个小工具,顺手就翻出来用了——这玩意儿叫A...
PySQLRecon:一款功能强大的MSSQL安全测试工具
关于PySQLRecon PySQLRecon是一款功能强大的MSSQL安全测试工具,该工具基于SQLRecon实现其功能,可以帮助广大红队研究人员针对MSSQL执行攻击性安全测试。 环境配置 ...
MSSQL linked servers: 滥用 ADSI 进行密码检索
原文:https://www.tarlogic.com/blog/linked-servers-adsi-passwords/0x00 前言当我们谈及到 MSSQL 的 Linked Servers ...