今天看啥  ›  专栏  ›  黑白之道

基于白名单 Odbcconf 执行 Payload 第十二季

黑白之道  · 公众号  · 互联网安全  · 2019-04-28 09:57
文章作者:Micropoor原文链接:https://micropoor.blogspot.comOdbcconf简介:ODBCCONF.exe是一个命令行工具,允许配置ODBC驱动程序和数据源。微软官方文档:https://docs.microsoft.com/en-us/sql/odbc/odbcconf-exe?view=sql-server-2017说明:Odbcconf.exe所在路径已被系统添加PATH环境变量中,因此,Odbcconf命令可识别,需注意x86,x64位的Odbcconf调用。Windows 2003 默认位置:C:\WINDOWS\system32\odbcconf.exeC:\WINDOWS\SysWOW64\odbcconf.exeWindows 7 默认位置:C:\Windows\System32\odbcconf.exeC:\Windows\SysWOW64\odbcconf.exe攻击机: 192.168.1.4  Debian靶机:     192.168.1.119 Windows 2003                 192.168.1.5   Windows 7配置攻击机msf:注:x86 payload你可能喜欢基于白名单 Msiexec 执行 Payload 第八季基于白名单 Installutil.exe 执行 Payload 第二季基于白名单 Ms ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照