登录
注册
|帮助
高级
我的快捷通道
您还没有登录,快捷通道只有在登录后才能使用。
立即登录
还没有帐号? 赶紧
注册一个
主页
论坛
圈子
注册
认证码
点此显示验证码
安全问题
无安全问题
我爸爸的出生地
我妈妈的出生地
我的小学校名
我的中学校名
我最喜欢的运动
我最喜欢的歌曲
我最喜欢的电影
我最喜欢的颜色
自定义问题
您的答案
社区应用
帖子
群组
热榜
分享
记录
最新帖子
精华区
社区服务
银行
会员列表
统计排行
基本信息
到访IP统计
管理团队
管理操作
在线会员
会员排行
版块排行
帖子排行
标签排行
■wind
■green
■orange
■purple
■red
随感随笔
射门
资料下载交流与共享
读书时间
站务公告
娱乐时空
隐藏
快速浏览
水之韵
站务公告
水韵网事
随感随笔
读书时间
时间管理与自我提高
水上乐园
外语区
英语学习专区
新概念英语讨论区
走遍美国与口语交流
小学英语教学专区
资料下载交流与共享
英语学习方法及讨论
德语交流讨论区
休闲区
镜子的彼端
都市空间
娱乐时空
玩酷天下
其它区
我爱厨房
日语学习
存档区(只能回复,不能发布新主题)
怀旧的校园
尘封的世界
水之韵论坛
»
怀旧的校园
»
电脑技术
»
高手请看!
上一主题
下一主题
«
1
2
3
»
Pages: 1/3
Go
新 帖
主题 : 高手请看!
复制链接
┊
浏览器收藏
┊
打印
Einstein
级别: 圣骑士
显示用户信息
UID:
5823
精华:
0
发帖:
540
在线时间: 4(时)
注册时间:
2002-03-31
最后登录:
2006-08-11
0
发表于: 2001-09-12
倒序阅读
┊
只看楼主
┊
小
中
大
高手请看!
对方主机有sa空口令漏洞
可以利用sqlexec ip创建新用户
但是在提升用户权限时
服务器返回:Trying to execute net localgroup "Administrators" /add Admin on the
target
An error occured while performing your query.This does not mean that your comman
d is unsuccesfull...
Check the result.If it didnt work then
make sure you did not use duplicate keywords with ODBC api
or the target does not have ' xp_cmdshell ' stored procedure.
无法提升权限
另外,无法启动对方的tennet服务,返回语句差不多
请问怎么回事?
喜新厌旧
回复
引用
举报
顶端
Einstein
级别: 圣骑士
显示用户信息
UID:
5823
精华:
0
发帖:
540
在线时间: 4(时)
注册时间:
2002-03-31
最后登录:
2006-08-11
1
发表于: 2001-09-12
只看该作者
┊
小
中
大
请问高手
偶的理解是:
在sqlexec命令执行后的时间里,你是有administrator权限的,可以添加用户,提升权限,(不
知道能不能格式化硬盘^_^),就如同某linux漏洞在ping的一瞬间具有root权限一样。这时候完全
可以做个批处理文件,加个管理员用户应该不难。
至于为什么不行,就得请高手解释了。(主机是专业服务器,可能做了什么特殊的限制?)
喜新厌旧
回复
引用
举报
顶端
冰冰钻石星
级别: *
显示用户信息
UID:
0
精华:
*
发帖:
*
在线时间: (时)
注册时间:
*
最后登录:
*
2
发表于: 2001-09-12
只看该作者
┊
小
中
大
回复:
我倒!~~~~~~~~
回复
引用
举报
顶端
Einstein
级别: 圣骑士
显示用户信息
UID:
5823
精华:
0
发帖:
540
在线时间: 4(时)
注册时间:
2002-03-31
最后登录:
2006-08-11
3
发表于: 2001-09-13
只看该作者
┊
小
中
大
提!
偶还没解决啊~~~谁帮个忙?
喜新厌旧
回复
引用
举报
顶端
天忍
级别: *
显示用户信息
UID:
0
精华:
*
发帖:
*
在线时间: (时)
注册时间:
*
最后登录:
*
4
发表于: 2001-09-13
只看该作者
┊
小
中
大
回复:
[wdb1][wdb1][wdb1][wdb1]
回复
引用
举报
顶端
疾风之狼
级别: 骑士
显示用户信息
UID:
440
精华:
0
发帖:
441
在线时间: 0(时)
注册时间:
2001-05-29
最后登录:
1970-01-01
5
发表于: 2001-09-14
只看该作者
┊
小
中
大
回复:请问高手
[quote][i][b]下面是引用Einstein于2001-9-12 1:09发表的请问高手:[/b][/i]
偶的理解是:
在sqlexec命令执行后的时间里,你是有administrator权限的,可以添加用户,提升权限,(不
知道能不能格式化硬盘^_^),就如同某linux漏洞在ping的一瞬间具有root权限一样。这时候完全
可以做个批处理文件,加个管理员用户应该不难。
.......[/quote]
那里的专业服务器啊
格式化??
晕!
我就不相信他没有设置BIOS密码!
不然2000没有进入DOS的命令啊!
我所居兮,青埂这峰;
我所游兮,鸿蒙太空;
谁与我逝兮,吾谁与从;
渺渺茫茫兮,归彼大荒!
回复
引用
举报
顶端
Einstein
级别: 圣骑士
显示用户信息
UID:
5823
精华:
0
发帖:
540
在线时间: 4(时)
注册时间:
2002-03-31
最后登录:
2006-08-11
6
发表于: 2001-09-14
只看该作者
┊
小
中
大
回复:
呵呵,不是一回事
是sqlexec有sa空口令漏洞的主机后,你可以以system身份在对方主机上执行一段代码.(当然包括
格式化)
这时候可以添加用户啊提升权限啊删删文件啊改改页面啊~
呵呵,sa无所不能!
喜新厌旧
回复
引用
举报
顶端
疾风之狼
级别: 骑士
显示用户信息
UID:
440
精华:
0
发帖:
441
在线时间: 0(时)
注册时间:
2001-05-29
最后登录:
1970-01-01
7
发表于: 2001-09-14
只看该作者
┊
小
中
大
回复:回复:
[quote][i][b]下面是引用Einstein于2001-9-14 0:26发表的回复::[/b][/i]
呵呵,不是一回事
是sqlexec有sa空口令漏洞的主机后,你可以以system身份在对方主机上执行一段代码.(当然包括
格式化)
这时候可以添加用户啊提升权限啊删删文件啊改改页面啊~
.......[/quote]
是吗??
那偶的2000可得小心了
下回出什么事,肯定是科学家搞的鬼哦!
偶找你就不会错了!
我所居兮,青埂这峰;
我所游兮,鸿蒙太空;
谁与我逝兮,吾谁与从;
渺渺茫茫兮,归彼大荒!
回复
引用
举报
顶端
Einstein
级别: 圣骑士
显示用户信息
UID:
5823
精华:
0
发帖:
540
在线时间: 4(时)
注册时间:
2002-03-31
最后登录:
2006-08-11
8
发表于: 2001-09-14
只看该作者
┊
小
中
大
回复:
呵呵,你的机子偶还是没多少兴趣di~
没价值的说~
喜新厌旧
回复
引用
举报
顶端
疾风之狼
级别: 骑士
显示用户信息
UID:
440
精华:
0
发帖:
441
在线时间: 0(时)
注册时间:
2001-05-29
最后登录:
1970-01-01
9
发表于: 2001-09-14
只看该作者
┊
小
中
大
回复:回复:
[quote][i][b]下面是引用Einstein于2001-9-14 0:39发表的回复::[/b][/i]
呵呵,你的机子偶还是没多少兴趣di~
没价值的说~[/quote]
呵呵
不要这么打击偶的信心啊
再怎么说
偶的机子上偶尔还是会有美女照片的说!
我所居兮,青埂这峰;
我所游兮,鸿蒙太空;
谁与我逝兮,吾谁与从;
渺渺茫茫兮,归彼大荒!
回复
引用
举报
顶端
上一主题
下一主题
«
1
2
3
»
Pages: 1/3
Go
水之韵论坛
»
电脑技术
http://sjft.com/bbs
访问内容超出本站范围,不能确定是否安全
继续访问
取消访问
描述
快速回复
限 100 字节
进入高级模式
加粗
字体颜色
背景颜色
插入链接
图片
按"Ctrl+Enter"直接提交
上一个
下一个