常见SQL Server 2000漏洞及其相关利用(2)
来源:yesky 时间:2007-10-01 14:45:00
2)、如图3所示,在查询窗口中输入:exec xp_cmdshell 'net user user1 /add',按 执行,如果出现图4"命令成功完成"的提示说明执行成功。
3)、接着如图5所示,输入exec xp_cmdshell 'net localgroup administrators user1 /add',执行成功后出现图5的提示说明。
图3
图4
图5
上边输入的 net user user1 /add 和 net localgroup administrators user1 /add是不是很眼熟?它们就是我们上面用过的windows系统下的标准命令。图6可以看出user1已增加到管理员administrators组中。
图6
看到这明白了吧!通过功能强大的SQL Server可以做Windows系统管理员能做的事。上面通过SQL Server建立用户的实验是我从本机远程连接到测试机的SQL Server,增加了用户,图7是用刚建立的用户user1和远程计算机建立的ipc连接,这时要进入这台机器就是易如反掌的事了。接下来的的安全知识自己查查吧,网上非常多的。
图7
标签:sql,sql,server,漏洞
0
投稿
猜你喜欢
PHP数据类型之布尔型的介绍
2023-11-14 21:56:00
SQL Server 2005中插入XML数据方法
2008-05-26 11:56:00
Python pass语句作用和Python assert断言函数的用法
2021-03-19 12:14:08
简单的文本内容处理工具
2010-01-28 12:31:00
浅谈vue websocket nodeJS 进行实时通信踩到的坑
2024-04-10 13:46:38
SQL性能优化之定位网络性能问题的方法(DEMO)
2024-01-13 20:42:17
pytorch 可视化feature map的示例代码
2021-10-21 13:35:49
asp 隐藏并修改文件的最后修改时间
2011-03-29 10:34:00
PyCharm 安装与使用配置教程(windows,mac通用)
2023-08-21 01:15:39
详解MySql的慢查询分析及开启慢查询日志
2024-01-18 12:56:56
python使用itchat实现手机控制电脑
2023-08-30 20:20:14
分享4个Python中高效省时的技巧
2021-02-14 22:32:09
Python pygame实现中国象棋单机版源码
2021-04-15 05:34:16
SQL Server2008 数据库误删除数据的恢复方法分享
2024-01-14 10:05:23
JavaScript实现九宫格抽奖
2024-04-16 09:32:06
学习python之编写简单简单连接数据库并执行查询操作
2024-01-23 05:50:13
解决mysql登录错误:'Access denied for user 'root'@'localhost'
2024-01-22 16:41:20
Python使用微信itchat接口实现查看自己微信的信息功能详解
2021-07-29 16:07:20
css学习笔记:div在IE6下无法遮盖select
2009-04-30 13:21:00
详解Python中的正则表达式的用法
2023-07-25 00:23:13