sa权限仅需XP_regwrite即可拥有DOS Shell

在线阅读 下载PDF 导出详情
摘要 对于SQL来说.已拥有sa权限,但删除了XP_cmdshell和xplog70.dll,此时不用担心,只要还保留了XP_regwrite就可以执行系统命令,拥有一个DOSShell。这是利用RDS的一个老漏洞来实现的,绝对比想办法恢复XP_cmdshell来得经济实惠,不过需要猜解一下系统路径。
作者
机构地区 不详
出处 《黑客防线》 2007年12期
出版日期 2007年12月22日(中国期刊网平台首次上网日期,不代表论文的发表时间)
  • 相关文献