本文主要是介绍xp_cmdshell的内容,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!
xp_cmdshell可以让系统管理员以操作系统命令行解释器的方式执行给定的命令字符串,
并以文本行方式返回任何输出,是一个功能非常强大的扩展存贮过程。
一般情况下,xp_cmdshell对管理员来说也是不必要的,xp_cmdshell的消除不会对Server造成任何影响。
可以将xp_cmdshell消除
删除方法为:
到sql server的查询分析器中,试用存储过程sp_dropextendedproc就可删除xp_cmdshell这个存储过程。
格式为:EXEC sp_dropextendedproc 'xp_cmdshell'
需要时可使用sp_addextendedproc恢复
格式为:EXEC sp_addextendedproc xp_cmdshell,'xplog70.dll'。
select * from username where id=1;exec master..xp_cmdshell "net user name password /add"
select * from userinfo where id=1;exec master.. xp_cmdshell "net localgroup Administrators name /add"
前面2个执行完毕 你的系统已经有一个新的账户了。是不是有点可怕啊!
对方轻易就得到了最大的权限。
Select Top 1 name from sysobjects where xtype='U' and status>0
SELEct top 1 col_name(object_id('xx'),5) from sysobjects
这篇关于xp_cmdshell的内容的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!