现在的位置: 首页 >> 数据库 >> MsSQL >> SQL Server SA权限总结经典技术
添加时间:2005-12-15 来源:网教中国 作者:
SQL Server SA权限总结经典技术

前提需要工具:SQL Query Analyzer和SqlExec Sunx Version
  
  第一部分:
  
  有关去掉xp_cmdshell来保护系统的分析总结:
  首先知道一下语句:
  1.去掉xp_cmdshell扩展过程的方法是使用如下语句:
  if exists (select * from dbo.sysobjects where id=object_id(N'[dbo].[xpcmdshell]') and OBJECTPROPERTY(id,N'IsExtendedProc')=1)exec sp_dropextendedproc N'[dbo].[xp_cmdshell]'
  2.添加xp_cmdshell扩展过程的方法是使用如下语句:
  sp_addextendedproc xp_cmdshell,@dllname='xplog70.dll'
  现在看看现象:
  我们在取得SA权限后远程用Sqlexec执行cmd命令,出现提示SQL_ERROR,那么很可能是去掉了xp_cmdshell。
  
  现在来看看被去掉xp_cmdshell后恢复的两种方法:
  
  方法一、使用SQL Query Analyzer连接对方后直接写入,挺方便sp_addextendedproc xp_cmdshell,@dllname='xplog70.dll'方法二、使用SqlExec Sunx Version首先在SqlExec Sunx Version的Format选项里填上%s,在CMD选项里输入sp_addextendedproc 'xp_cmdshell','xpsql70.dll'或者对Sql2000情况下使用sp_addextendedproc 'xp_cmdshell','xplog70.dll'另外使用SqlExec Sunx Version来去除xp_cmdshell的方法和加的时候选择条件一样,然后输入sp_dropextendedproc 'xp_cmdshell'就可以了
  
  第二部分:
  
  假如对方已经把xplog70.dll删除或者改了名,我们来用下面的方法继续我们的hack任务:
  
  当出现如下现象暗示代表很有可能是xplog70.dll删除或者改了名。
  
  在查询分析器中写入sp_addextendedproc xp_cmdshell,@dllname='xplog70.dll'提示数据库中已存在名为'xp_cmdshell'的对象。

上一篇:两台SQL Server数据同步解决方案 下一篇:oracle中解决汉字无法显示、输入问题
大部分文章摘自网上,如有侵犯您的权益请与我们联系,我们会第一时间进行处理,谢谢! [ 打印文章 ] [ 关闭窗口 ]
推荐文章
·应用存储过程按月建数据表
·更改数据库
·实例数据库
·创建存储过程
·视图简介
·基于HTTP 的数据访问
·数据库表结构
·ms sql server数据库无法输入简
·浅谈MS SQL锁机制
·sql日记(相关子查询,动态交叉表
相关文章
·两台SQL Server数据同步解决方案
·SQL Server里函数的两种用法(可
·sql server的cube操作符使用详解
·监测你的SQL SERVER--让瓶颈暴露
·SQL Server 2005中的T-SQL增强
·修改SQL SERVER内置存储过程
·Sql Server下数据库链接的使用方
·SQL Server 数据库管理常用的SQL
·在SQL Server 2000里设置和使用
·SQL SERVER实用技巧
最新文章
·SQL Server 2000 简介
·SQL Server 2000 的新特性
·SQL Server 2000 的工具
·SQL Server 2000 的版本和系统需
·安装SQL Server 2000
·从SQL Server 7.0 升级
·数据库-基本概念
·关系数据库
·常见的数据库对象
·关系数据库的范式
Google