View Full Version : پیدا کردن رمز SA در SQL server
SReza1
پنج شنبه 07 خرداد 1383, 00:16 صبح
خوب فرض کنیم یه apllication داریم که در کد اون از طربق SA به sql server وصل میشه! خوب source رو هم نداریم! راهی هست که هنکام اتصال برنامه جایی رو بخونیم و رمز SA رو بشناسیم؟ :? :shock:
Abbas Arizi
پنج شنبه 07 خرداد 1383, 01:39 صبح
از توی خود SQL Server که به این سادگی امکان پذیر نیست. چون پسوردها رمزنگاری میشوند.
SReza1
جمعه 15 خرداد 1383, 18:40 عصر
منظورم خوندن conection string بود!! از روی port که به server ارسال میشه!
hmm
شنبه 16 خرداد 1383, 07:36 صبح
:shock:
مگه میشه
SReza1
یک شنبه 21 تیر 1383, 21:20 عصر
خوب معلومه که میشه!
houtanal
یک شنبه 21 تیر 1383, 23:30 عصر
از توی خود SQL Server که به این سادگی امکان پذیر نیست. چون پسوردها رمزنگاری میشوند.
درست است اما نرم افزارهایی برای دیکود کردن آن وجود دارد
از روی port که به server ارسال میشه!
از راه sniff کردن پکت های ارسالی می توان این کار را انجام داد
علاوه بر راه های فوق از طریق Brute force نیز می توان این کار انجام داد
اکثر SQl server های نصب شده در ایران دارای ایمنی بالایی نیستند به طوری که با یک جستجوی ساده می توان اکسپلویت های مربوطه را پیدا کرد و به کل سیستم دستیابی پیدا نمود
از این نرم افزار حتما استفاده نمایید
http://www.nextgenss.com/squirrelsql.htm
این هم برای چک کردن پسورد ها
http://www.nextgenss.com/sqlcrack.htm
or u can try Forcesql
turk_programmer
دوشنبه 22 تیر 1383, 09:33 صبح
برنامه های خوبی هستن . فقط بدیش اینه که باید با System Admin به سرور کانکت بشی که بتونی پسورد های hash شده رو ببینی.
اگه میشد با یه user محدود شده یا db_owner یکی از DB ها هم باهاش کار کرد خیلی خوب بود!!!! :twisted: 8)
Inprise
دوشنبه 22 تیر 1383, 16:18 عصر
<span dir=ltr> Some postes are Deleted 'cuz of Warez related or offensive content , Friends plz do not post Script-kiddie-ish things , i' ould erase them however</span>
leilir
شنبه 22 بهمن 1384, 16:44 عصر
اگر میشه راه حل دستیابی به رمز SA را بدون اینکه لازم به دونستن رمز Admin شبکه باشه برای من بنویسید (بصورت ساده)و اینکه چه جوری میشه جولوی اینکار را گرفت. اگر رمز Admin شبکه را بدونیم چطور؟
از اون سایتهایی که معرفی شده نتونستم استفاده بکنم.
vBulletin® v4.2.5, Copyright ©2000-1404, Jelsoft Enterprises Ltd.