社区应用 最新帖子 精华区 社区服务 会员列表 统计排行
主题 : 高手请看!
级别: 圣骑士
显示用户信息 
0  发表于: 2001-09-12   

高手请看!

对方主机有sa空口令漏洞
可以利用sqlexec ip创建新用户
但是在提升用户权限时
服务器返回:Trying to execute net localgroup "Administrators" /add Admin on the
target
An error occured while performing your query.This does not mean that your comman
d is unsuccesfull...
Check the result.If it didnt work then
make sure you did not use duplicate keywords with ODBC api
or the target does not have ' xp_cmdshell ' stored procedure.
无法提升权限
另外,无法启动对方的tennet服务,返回语句差不多

请问怎么回事?
喜新厌旧
级别: 圣骑士
显示用户信息 
1  发表于: 2001-09-12   
请问高手
偶的理解是:
在sqlexec命令执行后的时间里,你是有administrator权限的,可以添加用户,提升权限,(不
知道能不能格式化硬盘^_^),就如同某linux漏洞在ping的一瞬间具有root权限一样。这时候完全
可以做个批处理文件,加个管理员用户应该不难。
至于为什么不行,就得请高手解释了。(主机是专业服务器,可能做了什么特殊的限制?)
喜新厌旧
级别: *
显示用户信息 
2  发表于: 2001-09-12   
回复:
我倒!~~~~~~~~
级别: 圣骑士
显示用户信息 
3  发表于: 2001-09-13   
提!
偶还没解决啊~~~谁帮个忙?
喜新厌旧
级别: *
显示用户信息 
4  发表于: 2001-09-13   
回复:
[wdb1][wdb1][wdb1][wdb1]
级别: 骑士
显示用户信息 
5  发表于: 2001-09-14   
回复:请问高手
[quote][i][b]下面是引用Einstein于2001-9-12 1:09发表的请问高手:[/b][/i]
偶的理解是:
在sqlexec命令执行后的时间里,你是有administrator权限的,可以添加用户,提升权限,(不
知道能不能格式化硬盘^_^),就如同某linux漏洞在ping的一瞬间具有root权限一样。这时候完全
可以做个批处理文件,加个管理员用户应该不难。
.......[/quote]
那里的专业服务器啊
格式化??
晕!
我就不相信他没有设置BIOS密码!
不然2000没有进入DOS的命令啊!
我所居兮,青埂这峰;
我所游兮,鸿蒙太空;
谁与我逝兮,吾谁与从;
渺渺茫茫兮,归彼大荒!
级别: 圣骑士
显示用户信息 
6  发表于: 2001-09-14   
回复:
呵呵,不是一回事
是sqlexec有sa空口令漏洞的主机后,你可以以system身份在对方主机上执行一段代码.(当然包括
格式化)
这时候可以添加用户啊提升权限啊删删文件啊改改页面啊~
呵呵,sa无所不能!
喜新厌旧
级别: 骑士
显示用户信息 
7  发表于: 2001-09-14   
回复:回复:
[quote][i][b]下面是引用Einstein于2001-9-14 0:26发表的回复::[/b][/i]
呵呵,不是一回事
是sqlexec有sa空口令漏洞的主机后,你可以以system身份在对方主机上执行一段代码.(当然包括
格式化)
这时候可以添加用户啊提升权限啊删删文件啊改改页面啊~
.......[/quote]
是吗??
那偶的2000可得小心了
下回出什么事,肯定是科学家搞的鬼哦!
偶找你就不会错了!
我所居兮,青埂这峰;
我所游兮,鸿蒙太空;
谁与我逝兮,吾谁与从;
渺渺茫茫兮,归彼大荒!
级别: 圣骑士
显示用户信息 
8  发表于: 2001-09-14   
回复:
呵呵,你的机子偶还是没多少兴趣di~
没价值的说~
喜新厌旧
级别: 骑士
显示用户信息 
9  发表于: 2001-09-14   
回复:回复:
[quote][i][b]下面是引用Einstein于2001-9-14 0:39发表的回复::[/b][/i]
呵呵,你的机子偶还是没多少兴趣di~
没价值的说~[/quote]
呵呵
不要这么打击偶的信心啊
再怎么说
偶的机子上偶尔还是会有美女照片的说!
我所居兮,青埂这峰;
我所游兮,鸿蒙太空;
谁与我逝兮,吾谁与从;
渺渺茫茫兮,归彼大荒!
描述
快速回复

按"Ctrl+Enter"直接提交