Solo의 정보보안 해킹하기

  • 홈
  • 태그
  • 방명록

SQL 인젝션 1

[모의 해킹] HackTheBox - Giddy Part 1

GiddyOS: Windows취약점: SQL Injection, LLMNR Poisoning MS SQL Server를 데이터베이스로 사용하는 ASP.NET 기반 웹 어플리케이션이 돌아가는 머신이다. SQL Injection을 통해 MS SQL의 Stored Procedure인 xp_dirtree를 사용할 수 있다. xp_dirtree를 사용해 공격자에게 NTLM Hash를 전송하고 전송된 NTLM Hash를 크랙해 사용자 계정 비밀번호를 획득할 수 있다. 포트 스캐닝nmap -Pn -sS -p- -oN ./SYN_SCAN 10.10.10.104PORT     STATE SERVICE80/tcp   open  http443/tcp  open  https3389/tcp open  ms-wbt-server5..

모의 해킹/Windows 2025.03.19
이전
1
다음
더보기
프로필사진

Solo의 정보보안 해킹하기

정보보안기사 + OSCP + 1인 개발자

  • 분류 전체보기 (17)
    • 모의 해킹 (10)
      • Linux (5)
      • Windows (5)
    • 해킹 기법 (4)
      • 네트워크 (1)
      • 웹 (1)
      • 포렌직 (1)
      • 암호 (1)
    • 해킹툴 (3)
      • 네트워크 (1)
      • 웹 (1)
      • 포렌직 (1)

최근글과 인기글

  • 최근글
  • 인기글

Copyright © Kakao Corp. All rights reserved.

티스토리툴바