知识大全 SQL Server SA权限总结经典技术
Posted 语句
篇首语:遇到一些人,知道一些事,才能懂的理解与珍惜,才能看清自己的方向。本文由小常识网(cha138.com)小编为大家整理,主要介绍了知识大全 SQL Server SA权限总结经典技术相关的知识,希望对你有一定的参考价值。
SQL Server SA权限总结经典技术 以下文字资料是由(全榜网网www.cha138.com)小编为大家搜集整理后发布的内容,让我们赶快一起来看一下吧!
前提需要工具 SQL Query Analyzer和SqlExec Sunx Version 第一部分 有关去掉xp_cmdshell来保护系统的分析总结 首先知道一下语句 去掉xp_cmdshell扩展过程的方法是使用如下语句 if exists (select * from dbo sysobjects where id=object_id(N [dbo] [xpcmdshell] ) and OBJECTPROPERTY(id N IsExtendedProc )= )exec sp_dropextendedproc N [dbo] [xp_cmdshell] 添加xp_cmdshell扩展过程的方法是使用如下语句 sp_addextendedproc xp_cmdshell @dllname= xplog dll 现在看看现象 我们在取得SA权限后远程用Sqlexec执行cmd命令 出现提示SQL_ERROR 那么很可能是去掉了xp_cmdshell 现在来看看被去掉xp_cmdshell后恢复的两种方法 方法一 使用SQL Query Analyzer连接对方后直接写入 挺方便sp_addextendedproc xp_cmdshell @dllname= xplog dll 方法二 使用SqlExec Sunx Version首先在SqlExec Sunx Version的Format选项里填上%s 在CMD选项里输入sp_addextendedproc xp_cmdshell xpsql dll 或者对Sql 情况下使用sp_addextendedproc xp_cmdshell xplog dll 另外使用SqlExec Sunx Version来去除xp_cmdshell的方法和加的时候选择条件一样 然后输入sp_dropextendedproc xp_cmdshell 就可以了 第二部分 假如对方已经把xplog dll删除或者改了名 我们来用下面的方法继续我们的hack任务 当出现如下现象暗示代表很有可能是xplog dll删除或者改了名 在查询分析器中写入sp_addextendedproc xp_cmdshell @dllname= xplog dll 提示数据库中已存在名为 xp_cmdshell 的对象 cha138/Article/program/SQLServer/201311/22197相关参考
MSSQL数据库SA权限入侵的感悟 以下文字资料是由(全榜网网www.cha138.com)小编为大家搜集整理后发布的内容,让我们赶快一起来看一下吧! 想必大家都知道
知识大全 SQL Server 2005 控制用户权限访问表
SQLServer2005控制用户权限访问表 以下文字资料是由(全榜网网www.cha138.com)小编为大家搜集整理后发布的内容,让我们赶快一起来看一下吧! 一需
三招解决SQLServer数据库权限冲突 以下文字资料是由(全榜网网www.cha138.com)小编为大家搜集整理后发布的内容,让我们赶快一起来看一下吧! 在SQL
知识大全 如何获得SQL Server 2000中知道对象的权限
如何获得SQLServer2000中知道对象的权限 以下文字资料是由(全榜网网www.cha138.com)小编为大家搜集整理后发布的内容,让我们赶快一起来看一下吧!
ASP在SQLServer2k中新建帐号和权限 以下文字资料是由(全榜网网www.cha138.com)小编为大家搜集整理后发布的内容,让我们赶快一起来看一下吧! 以
SQLServer日志文件总结及日志满的处理 以下文字资料是由(全榜网网www.cha138.com)小编为大家搜集整理后发布的内容,让我们赶快一起来看一下吧! 交易
被关在SQL外面破解SA的密码的方法具体的解答 以下文字资料是由(全榜网网www.cha138.com)小编为大家搜集整理后发布的内容,让我们赶快一起来看一下吧! 在
SQLServer的文件恢复技术 以下文字资料是由(全榜网网www.cha138.com)小编为大家搜集整理后发布的内容,让我们赶快一起来看一下吧! SQLServe
经验总结:SQLServer数据库对上亿表的操作[2] 以下文字资料是由(全榜网网www.cha138.com)小编为大家搜集整理后发布的内容,让我们赶快一起来看一下吧
经验总结:SQLServer数据库对上亿表的操作[1] 以下文字资料是由(全榜网网www.cha138.com)小编为大家搜集整理后发布的内容,让我们赶快一起来看一下吧