天天加油 - 助您成才
SQL Server SA权限总结经典技术
您正在看的MS-SQL是:SQL Server SA权限总结经典技术。

  前提需要工具:SQL Query Analyzer和SQLExec Sunx Version

  第一部分:

  有关去掉XP_cmdshell来保护系统的分析总结:

  首先知道一下语句:

  1.去掉XP_cmdshell扩展过程的方法是使用如下语句:

  if exists (select * from dbo.sysobjects where id=object_id(N'[dbo].[xpcmdshell]') and OBJECTPROPERTY(id,N'IsExtendedProc')=1)exec sp_dropextendedproc N'[dbo].[XP_cmdshell]'

  2.添加XP_cmdshell扩展过程的方法是使用如下语句:

  sp_addextendedproc xp_cmdshell,@dllname='XPlog70.dll'

  现在看看现象:

  我们在取得SA权限后远程用Sqlexec执行cmd命令,出现提示SQL_ERROR,那么很可能是去掉了XP_cmdshell。

  现在来看看被去掉XP_cmdshell后恢复的两种方法:

  方法一、使用SQL Query Analyzer连接对方后直接写入,挺方便sp_addextendedproc xp_cmdshell,@dllname='xplog70.dll'方法二、使用SqlExec Sunx Version首先在SqlExec Sunx Version的Format选项里填上%s,在CMD选项里输入sp_addextendedproc 'xp_cmdshell','xpsql70.dll'或者对Sql2000情况下使用sp_addextendedproc 'xp_cmdshell','xplog70.dll'另外使用SQLExec Sunx Version来去除xp_cmdshell的方法和加的时候选择条件一样,然后输入sp_dropextendedproc 'XP_cmdshell'就可以了

  第二部分:

  假如对方已经把XPlog70.dll删除或者改了名,我们来用下面的方法继续我们的hack任务:

  当出现如下现象暗示代表很有可能是XPlog70.dll删除或者改了名。

  在查询分析器中写入sp_addextendedproc xp_cmdshell,@dllname='xplog70.dll'提示数据库中已存在名为'XP_cmdshell'的对象。

排行

  1. Mysql linux安装日志
  2. 透视MySQL数据库之更新语句
  3. 如何使用Java编写多线程程序
  4. Spring集成XFire开发WebService
  5. 红旗Linux桌面6安装图解
  6. 巧妙调用系统功能 一键清除上网痕
  7. 快速浏览局域网络的共享
  8. 重设目录恢复模式下的管理员密码
  9. WinXP恢复管理员密码的五大秘诀
  10. 找回Windows XP密码又一招
  11. Windows XP操作系统登录密码复原
  12. 专家谈SQL Server 2005 CLR
  13. SQL Server 查询分析器快捷键集合
  14. SQL Server 2005 的安全性
  15. SQL Server 安全加固手册共享
  16. 实现自动安装SQL Server数据库
  1. Mysql linux安装日志
  2. 透视MySQL数据库之更新语句
  3. SQL Server 查询分析器快捷键集合
  4. 用TRY/CATCH解决SQL2005的死锁
  5. 专家谈SQL Server 2005 CLR
  6. SQL Server 2005 的安全性
  7. SQL Server 安全加固手册共享
  8. 实现自动安装SQL Server数据库
  9. SQL Server SA权限总结经典技术
  10. SQL Server数据仓库的构建与分析
  11. java实现10个数的全排列的应用
  12. Java语言深入 文件和流
  13. XP中轻松获取未使用的IP地址
  14. 如何使用Java编写多线程程序
  15. Java服务器端编程安全必读
  16. Silverlight、JavaFX、Flex技术比
  1. Mysql linux安装日志
  2. 透视MySQL数据库之更新语句
  3. SQL Server 查询分析器快捷键集合
  4. 专家谈SQL Server 2005 CLR
  5. SQL Server 2005 的安全性
  6. SQL Server 安全加固手册共享
  7. 实现自动安装SQL Server数据库
  8. SQL Server数据仓库的构建与分析
  9. java实现10个数的全排列的应用
  10. Java语言深入 文件和流
  11. 用于挖掘Web日志的数据仓库系统实
  12. 如何使用Java编写多线程程序
  13. Silverlight、JavaFX、Flex技术比
  14. Visual Basic Print方法基础学习
  15. VB+Access设计图书管理系统
  16. 红旗Linux桌面6安装图解

最近更新

  • 推荐阅读
  • MS-SQL《SQL Server SA权限总结经典技术》SQL Server SA权限总结经典技术
    关于我们 | 版权申明 | 广告服务 | 友情链接 | 网站地图 | 使用帮助 | ©2006-2008 TTADD.COM