发新话题
打印

[讨论]SA空口令出现的问题

[讨论]SA空口令出现的问题

议题提交:Sky
信息来源:邪恶八进制信息安全团队(www.eviloctal.com

WEB服务器和数据库一个服务器
用SQLBrowser(数据浏览器) 连上 执行XP_CMDSHELL 就提示一下错误信息
xpsql.cpp: 错误 5 来自 CreateProcess(第 543 行)

找了资料也没有找到解决办法 不知道怎么搞了!!

并且用 
declare @cmd INT
exec sp_oacreate 'wscript.shell',@cmd output
exec sp_oamethod @cmd,'run',null,'net user username password /add','0','true'
提示成功!
可事实上没有成功!


服务器是2000 server版本
一下是VERSION 返回的信息

Microsoft SQL Server  2000 - 8.00.194 (Intel X86)
   Aug  6 2000 00:57:48
   Copyright (c) 1988-2000 Microsoft Corporation
   Personal Edition on Windows NT 5.0 (Build 2195: Service Pack 4)
Blog:http://skyykk.blog.163.com 好好学习 天天向上               呵呵

TOP

引用:
下面是引用sky于2006-01-03 03:04发表的[讨论]SA空口令出现的问题:
WEB服务器和数据库一个服务器

用SQLBrowser(数据浏览器) 连上 执行XP_CMDSHELL 就提示一下错误信息

xpsql.cpp: 错误 5 来自 CreateProcess(第 543 行)
.......
我不要其他人的可怜,我要成为霸王谁能当!!!

TOP

试试这个办法吧
发在邪八没人管,贴到别的地方去了

http://bbs.77169.com/read.php?tid=118452&fpage=1

TOP

我也想知道这个问题如何解决。看了楼上发的文章,也是一头雾水,希望有人帮着解决。如何用SQL查询器,使用远程SQL语句填加用户。

TOP

遇见了同样的问题
恢复xp_cmdshell成功,但是执行看见的是这个。

TOP

同样的问题唉,没得解 [s:34]

TOP

同样的问题额........没高手解答下?

TOP

这个不是1句2句就可以解决的。有时候给你说这个了 未必就可以解决


jhackj 有做过2个sa提权 可以去看看 黑鹰有得下 搜jhackj就可以了

也可以试试沙盒.. 百度下 sa提权 资料有很多的

TOP

同样的问题,每次都没有成功

TOP

权限问题,你可能没遇到过,在bin那个目录设置权限,sql即使是sa也没有办法!

TOP

必须要能连接到远程的1433才可以操作吧。如果sql注入呢?

TOP

同样的问题哦,没的解

TOP

cmd.exe 没得权限,除非你可以编辑xp_cmdshell这个存储过程

TOP

回复 椅子 l0op8ack 的帖子

现在开启沙盘模式也不好用了啊

总是不成功

TOP

也许在BIN那个目录有权限设置,无法提权

TOP

有没有可能sa是guest的权限呢

TOP

我碰到过降权 的 SA

TOP

发新话题