当前位置: 首页 > 图文教程 > 数据库 > MSSQL > SQL 查询分析中使用net命令问题

MSSQL
SQL注入漏洞全接触--进阶篇(二)
SQL注入漏洞全接触--高级篇(一)
SQL注入漏洞全接触--高级篇(二)
SQL Server补丁安装常见问题
[专题]SQL SERVER实用经验技巧集
防范SQL注入式攻击
Mssql和Mysql的安全性分析
SQL概述及在网络安全中的应用
安全入门:SQL注入漏洞全接触
数据库系统防黑客入侵技术综述
SQL注入奇招致胜 UNION查询轻松免费看电影
看紧你的3306端口,一次通过mysql的入侵
MSSQL db_owner角色注入直接获得系统权限
针对SQL INJECTION的SQL SERVER安全设置初级篇
有孔就入 SQL Injection的深入探讨
SQL注入不完全思路与防注入程序
SQL注入攻击的原理及其防范措施
SQL Server应用程序中的高级SQL注入
数据库下载漏洞攻击技术
SQL注入实战---利用“dbo”获得SQL管理权限和系统权限

MSSQL 中的 SQL 查询分析中使用net命令问题


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-09-13   浏览: 107 ::
收藏到网摘: n/a

SQL 查询分析中使用net命令问题,有需要的朋友可以参考下。 在DOS命令下(或Bat文件)执行:
net use \\192.168.100.1\ipc$ ks-c-001-11 /user:administrator
COPY \\192.168.100.1\xm\XM\SALE_DBC.* c:\temp /y
COPY \\192.168.100.1\xm\XM\sale07.* c:\temp /y
COPY \\192.168.100.1\xm\XM\sale10.* c:\temp /y
COPY \\192.168.100.1\xm\XM\sale11.* c:\temp /y
net use \\192.168.100.1\ipc$ /del
查询分析中下执行:
1.使用xp_cmdshell,最好在命令前加上"master.dbo.",因为存储过程“xp_cmdshell”属于master数据库。
2.在设置连接IPC时,"user:"和"用户名"之间还要加上连接的IP或电脑名称.
一、使用IP地址连接
--1.设置连接
EXEC master.dbo.xp_cmdshell 'net use \\192.168.100.1\ipc$ ks-c-001-11 /user:192.168.100.1\administrator'
--2.执行dos命令
EXEC master.dbo.xp_cmdshell 'COPY \\192.168.100.1\xm\XM\SALE_DBC.* c:\temp /y'
EXEC master.dbo.xp_cmdshell 'COPY \\192.168.100.1\xm\XM\sale07.* c:\temp /y'
EXEC master.dbo.xp_cmdshell 'COPY \\192.168.100.1\xm\XM\sale10.* c:\temp /y'
EXEC master.dbo.xp_cmdshell 'COPY \\192.168.100.1\xm\XM\sale11.* c:\temp /y'
--3.断开连接
EXEC master.dbo.xp_cmdshell 'net use \\192.168.100.1\ipc$ /del'
二、使用电脑名称连接
--1.设置连接
EXEC master.dbo.xp_cmdshell 'net use \\ks-008\ipc$ ks-c-001-11 /user:ks-008\administrator'
--2.执行dos命令
EXEC master.dbo.xp_cmdshell 'COPY \\ks-008\xm\XM\SALE_DBC.* c:\temp /y'
EXEC master.dbo.xp_cmdshell 'COPY \\ks-008\xm\XM\sale07.* c:\temp /y'
EXEC master.dbo.xp_cmdshell 'COPY \\ks-008\xm\XM\sale10.* c:\temp /y'
EXEC master.dbo.xp_cmdshell 'COPY \\ks-008\xm\XM\sale11.* c:\temp /y'
--3.断开连接
EXEC master.dbo.xp_cmdshell 'net use \\ks-008\ipc$ /del'