去掉xpcmdshell增加系统安全性
2005-06-30 09:22
302 查看
1.去掉xp_cmdshell扩展过程的方法是使用如下语句:
以下是代码:
if exists (select * from dbo.sysobjects where id=object_id(N'[dbo].[xpcmdshell]') and OBJECTPROPERTY(id,N'IsExtendedProc')=1)
exec sp_dropextendedproc N'[dbo].[xp_cmdshell]'
2.添加xp_cmdshell扩展过程的方法是使用如下语句:
以下是代码:
sp_addextendedproc xp_cmdshell,@dllname='xplog70.dll'
现在看看现象:
我们在取得SA权限后远程用Sqlexec执行cmd命令,出现提示SQL_ERROR,那么很可能是去掉了xp_cmdshell。
现在来看看被去掉xp_cmdshell后恢复的两种方法:
方法一、使用SQL Query Analyzer连接对方后直接写入,挺方便
以下是代码:
sp_addextendedproc xp_cmdshell,@dllname='xplog70.dll'
方法二、使用SqlExec Sunx Version
首先在SqlExec Sunx Version的Format选项里填上%s,在CMD选项里输入
以下是代码:
sp_addextendedproc 'xp_cmdshell','xpsql70.dll'
或者对Sql2000情况下使用
以下是代码:
sp_addextendedproc 'xp_cmdshell','xplog70.dll'
另外使用SqlExec Sunx Version来去除xp_cmdshell的方法
和加的时候选择条件一样,然后输入
以下是代码:
sp_dropextendedproc 'xp_cmdshell'
就可以了
第二部分:
假如对方已经把xplog70.dll删除或者改了名,我们来用下面的方法继续我们的hack任务:
当出现如下现象暗示代表很有可能是xplog70.dll删除或者改了名。
在查询分析器中写入
以下是代码:
sp_addextendedproc xp_cmdshell,@dllname='xplog70.dll'
提示
数据库中已存在名为'xp_cmdshell'的对象
以下是代码:
if exists (select * from dbo.sysobjects where id=object_id(N'[dbo].[xpcmdshell]') and OBJECTPROPERTY(id,N'IsExtendedProc')=1)
exec sp_dropextendedproc N'[dbo].[xp_cmdshell]'
2.添加xp_cmdshell扩展过程的方法是使用如下语句:
以下是代码:
sp_addextendedproc xp_cmdshell,@dllname='xplog70.dll'
现在看看现象:
我们在取得SA权限后远程用Sqlexec执行cmd命令,出现提示SQL_ERROR,那么很可能是去掉了xp_cmdshell。
现在来看看被去掉xp_cmdshell后恢复的两种方法:
方法一、使用SQL Query Analyzer连接对方后直接写入,挺方便
以下是代码:
sp_addextendedproc xp_cmdshell,@dllname='xplog70.dll'
方法二、使用SqlExec Sunx Version
首先在SqlExec Sunx Version的Format选项里填上%s,在CMD选项里输入
以下是代码:
sp_addextendedproc 'xp_cmdshell','xpsql70.dll'
或者对Sql2000情况下使用
以下是代码:
sp_addextendedproc 'xp_cmdshell','xplog70.dll'
另外使用SqlExec Sunx Version来去除xp_cmdshell的方法
和加的时候选择条件一样,然后输入
以下是代码:
sp_dropextendedproc 'xp_cmdshell'
就可以了
第二部分:
假如对方已经把xplog70.dll删除或者改了名,我们来用下面的方法继续我们的hack任务:
当出现如下现象暗示代表很有可能是xplog70.dll删除或者改了名。
在查询分析器中写入
以下是代码:
sp_addextendedproc xp_cmdshell,@dllname='xplog70.dll'
提示
数据库中已存在名为'xp_cmdshell'的对象
相关文章推荐
- SQL的系统存储过程xp_cmdshell
- 优化XP,增加系统空间
- MDaemon使用技巧大全--增加邮件系统安全性的设定
- 硬盘下安装删除Ubuntu9.04和XP下多系统完全删除WIN7和去掉Window7安装程序的启动项的方法(非常简单)
- 【使用数据加密来提高xp系统安全性】
- xp系统桌面上的字出现蓝色底纹怎么去掉
- 如何去掉XP欢迎屏幕之前的提示窗口?不是系统提示信息。
- Dev GirdView 去掉系统菜单增加自定义菜单
- MDaemon使用技巧大全--增加邮件系统安全性的设定
- xp_cmdshell---MSSQL系统漏洞
- linux系统下增加系统安全性
- SQL Server 阻止了对组件 'xp_cmdshell' 的 过程'sys.xp_cmdshell' 的访问,因为此组件已作为此服务器安全配置的一部分而被关闭。系统管理员可以通过使用 sp_co
- XP系统中,如何去掉快捷方式小箭头
- 调用SERVER的系统过程xp_cmdshell发生错误:xpsql.cpp:错误来自GetProxyAccount
- Dev GirdView 去掉系统菜单增加自定义菜单
- 怎么去掉XP系统的正版验证提示
- MDaemon使用技巧大全--增加邮件系统安全性的设定
- 增加Linux系统的安全性--chattr
- 在不重装XP系统,增加系统盘剩余空间