9001 - Pentesting HSQLDB
Basiese Inligting
HSQLDB (HyperSQL-databasis) is die voorste SQL-relasiedatabasisstelsel wat in Java geskryf is. Dit bied 'n klein, vinnige, veelvuldig-draadse en transaksionele databasisenjin met in-memory en disk-gebaseerde tabelle en ondersteun ingebedde en bedienermodusse.
Verstekpoort: 9001
Inligting
Standaardinstellings
Let daarop dat hierdie diens waarskynlik standaard in die geheue loop of aan die localhost gebind is. As jy dit gevind het, het jy waarskynlik 'n ander diens uitgebuit en is jy op soek na verhoogde regte.
Standaard geloofsbriewe is gewoonlik sa
met 'n leë wagwoord.
As jy 'n ander diens uitgebuit het, soek na moontlike geloofsbriewe deur gebruik te maak van
Let op die databasisnaam sorgvuldig - jy sal dit nodig hê om te verbind.
Inligting Versameling
Verbind met die DB-instansie deur HSQLDB af te laai en hsqldb/lib/hsqldb.jar
uit te pak. Voer die GUI-toepassing (eww) uit deur java -jar hsqldb.jar
te gebruik en verbind met die instansie deur die ontdekte/swak geloofsbriewe te gebruik.
Let daarop dat die verbindings-URL iets soos hierdie sal lyk vir 'n afgeleë stelsel: jdbc:hsqldb:hsql://ip/DBNAME
.
Truuks
Java Taal Routines
Ons kan statiese metodes van 'n Java-klas vanuit HSQLDB oproep deur Java Taal Routines te gebruik. Let daarop dat die geroepte klas in die toepassing se klasselys moet wees.
JRT's kan funksies
of prosedures
wees. Funksies kan geroep word deur SQL-stellings as die Java-metode een of meer SQL-verenigbare primitiewe veranderlikes teruggee. Hulle word geroep met die VALUES
-stelling.
As die Java-metode wat ons wil oproep void teruggee, moet ons 'n prosedure gebruik wat geroep word met die CALL
-stelling.
Lees van Java Sisteem Eienskappe
Skep funksie:
Voer funksie uit:
Jy kan 'n lys van stelsel eienskappe hier vind.
Skryf Inhoud na Lêer
Jy kan die com.sun.org.apache.xml.internal.security.utils.JavaUtils.writeBytesToFilename
Java gadget wat in die JDK geleë is (outomaties gelaai in die klasselys van die toepassing) gebruik om heks-geënkodeerde items na skyf te skryf deur middel van 'n aangepaste prosedure. Let op die maksimum grootte van 1024 byte.
Skep prosedure:
Voer prosedure uit:
Last updated