当前位置: 首页 > news >正文

MSSQL2008一句话启用xp_cmdshell

基于安全考虑,MSSQL2005及以上版本默认禁用了xp_cmdshell。直接调用该扩展存储过程会提示:

SQL Server 阻止了对组件 'xp_cmdshell' 的 过程 'sys.xp_cmdshell' 的访问,因为此组件已作为此服务器安全配置的一部分而被关闭。系统管理员可以通过使用 sp_configure 启用 'xp_cmdshell'。有关启用 'xp_cmdshell' 的详细信息,请参阅 SQL Server 联机丛书中的 "外围应用配置器"。

 

 

幸运的是:只要该扩展存储过程没被删除,我们就可以一句话启用它(不支持多句执行的话,请单独执行每句):

EXEC sp_configure 'show advanced options', 1;RECONFIGURE;EXEC sp_configure 'xp_cmdshell', 1;RECONFIGURE;

 

好了,来试试!

exec master..xp_cmdshell "whoami"

 

PS:干完坏事要擦PP哦!将开启语句的第二个1改成0再执行,xp_cmdshell就又处于禁用状态

 

 

文章出自:冰刀

相关文章:

  • web脆弱性评估漏洞利用
  • Web Application Firewall Bypasses and PHP Exploit
  • 利用Acunetix WVS进行批量网站漏洞评估
  • F4ck Fckeditor 的精简总结
  • 渗透技巧笔记 - 落泪红尘
  • webshell下查找所有IIS站点配置(渗透时可能有点用)
  • udf手动导出提权
  • 远程包含
  • 命令行下的嗅探工具 - RawSniffer 1.2
  • linux下给目录下所有子目录和文件赋权
  • discuz X2 0day
  • mssql update 的用法
  • Mysql安全措施
  • MySQL数据库防止SQL注入
  • 用量产的优盘完美硬盘安装BT5
  • [分享]iOS开发 - 实现UITableView Plain SectionView和table不停留一起滑动
  • 【Linux系统编程】快速查找errno错误码信息
  • 【跃迁之路】【463天】刻意练习系列222(2018.05.14)
  • 4个实用的微服务测试策略
  • CNN 在图像分割中的简史:从 R-CNN 到 Mask R-CNN
  • C语言笔记(第一章:C语言编程)
  • eclipse(luna)创建web工程
  • flutter的key在widget list的作用以及必要性
  • Git同步原始仓库到Fork仓库中
  • Java的Interrupt与线程中断
  • spring + angular 实现导出excel
  • Traffic-Sign Detection and Classification in the Wild 论文笔记
  • 给初学者:JavaScript 中数组操作注意点
  • 规范化安全开发 KOA 手脚架
  • 如何实现 font-size 的响应式
  • 使用Swoole加速Laravel(正式环境中)
  • 《码出高效》学习笔记与书中错误记录
  • RDS-Mysql 物理备份恢复到本地数据库上
  • UI设计初学者应该如何入门?
  • 哈罗单车融资几十亿元,蚂蚁金服与春华资本加持 ...
  • ​力扣解法汇总1802. 有界数组中指定下标处的最大值
  • (二) Windows 下 Sublime Text 3 安装离线插件 Anaconda
  • (深度全面解析)ChatGPT的重大更新给创业者带来了哪些红利机会
  • (终章)[图像识别]13.OpenCV案例 自定义训练集分类器物体检测
  • (转)重识new
  • .bat批处理(二):%0 %1——给批处理脚本传递参数
  • .net core 3.0 linux,.NET Core 3.0 的新增功能
  • .net 重复调用webservice_Java RMI 远程调用详解,优劣势说明
  • .NET中的Exception处理(C#)
  • .pub是什么文件_Rust 模块和文件 - 「译」
  • @Data注解的作用
  • [ vulhub漏洞复现篇 ] Grafana任意文件读取漏洞CVE-2021-43798
  • [1127]图形打印 sdutOJ
  • [ACM] hdu 1201 18岁生日
  • [C++]STL之map
  • [exgcd] Jzoj P1158 荒岛野人
  • [Firefly-Linux] RK3568 pca9555芯片驱动详解
  • [HOW TO]如何在iPhone应用程序中发送邮件
  • [iOS]-NSTimer与循环引用的理解
  • [LeetBook]【学习日记】数组内乘积