9001 - Pentesting HSQLDB
Osnovne informacije
HSQLDB (HyperSQL DataBase) je vodeći SQL relacioni sistem baza podataka napisan u Javi. Nudi malu, brzu, višenitnu i transakcionu bazu podataka sa tabelama u memoriji i na disku, podržava ugrađeni i serverski režim.
Podrazumevani port: 9001
Informacije
Podrazumevane postavke
Imajte na umu da je ovaj servis podrazumevano pokrenut u memoriji ili je vezan za localhost. Ako ste ga pronašli, verovatno ste iskoristili neki drugi servis i želite da povećate privilegije.
Podrazumevane akreditacije obično su sa
sa praznom lozinkom.
Ako ste iskoristili neki drugi servis, potražite moguće akreditacije koristeći
Info prikupljanje
Povežite se sa instancom baze podataka preuzimanjem HSQLDB-a sa ovog linka i izdvajanjem hsqldb/lib/hsqldb.jar
. Pokrenite GUI aplikaciju (eww) koristeći java -jar hsqldb.jar
i povežite se sa instancom koristeći otkrivene/slabije kredencijale.
Obratite pažnju da će URL za povezivanje izgledati nešto poput ovoga za udaljeni sistem: jdbc:hsqldb:hsql://ip/DBNAME
.
Trikovi
Java jezičke rutine
Možemo pozvati statičke metode Java klase iz HSQLDB-a koristeći Java jezičke rutine. Imajte na umu da pozvana klasa mora biti u putanji aplikacije.
JRT-ovi mogu biti funkcije
ili procedure
. Funkcije se mogu pozvati putem SQL naredbi ako Java metoda vraća jednu ili više SQL-kompatibilnih primitivnih varijabli. Pozivaju se koristeći VALUES
naredbu.
Ako Java metoda koju želimo pozvati vraća void, moramo koristiti proceduru koja se poziva sa CALL
naredbom.
Čitanje Java sistemskih svojstava
Kreirajte funkciju:
Izvrši funkciju:
Možete pronaći listu sistemskih svojstava ovde.
Upisivanje sadržaja u datoteku
Možete koristiti Java uređaj com.sun.org.apache.xml.internal.security.utils.JavaUtils.writeBytesToFilename
koji se nalazi u JDK-u (automatski učitan u putanju klase aplikacije) da biste putem prilagođene procedure upisali heksadecimalne stavke na disk. Obratite pažnju na maksimalnu veličinu od 1024 bajta.
Kreirajte proceduru:
Izvršite proceduru:
Last updated