论坛: 菜鸟乐园 标题: 注入:SQL脚本语言学习黑客篇 复制本贴地址    
作者: ICE [ilovening]    论坛用户   登录
下面这些命令可以在命令行下用isql执行,isql -E -Q "命令",isql.exe为安装了mssql服务器自带的一个小程序

XP_CMDSHELL "dir" --执行DOS命令dir

解释:执行DOS命令,就是在XP_CMDSHELL "输入DOS命令";


EXEC sp_addlogin golder, golder --添加SQL用户

解释:EXEC sp_addlogin 用户名,密码;


exec sp_droplogin 'golder' --删除SQL用户golder

解释:exec sp_droplogin '删除的用户名';


exec sp_addsrvrolemember 'golder', sysadmin --添加用户到SQL管理员

解释:exec sp_addsrvrolemember '添加的用户名', sysadmin
sysadmin为管理员权限;


exec sp_dropsrvrolemember 'golder', sysadmin --删除SQL管理员权限

解释:exec sp_dropsrvrolemember '删除管理员权限的用户名', sysadmin


EXEC sp_password NULL, 'golder','golder' --更改SQL登陆密码

解释:EXEC sp_password '原来的密码(如果密码为空,就写NULL)', '更改后的密码','更改密码的用户名';


地主 发表时间: 04-07-07 11:58

回复: ICE [ilovening]   论坛用户   登录
共同学习,共同进步!

B1层 发表时间: 04-07-07 12:00

回复: lhh2003 [lhh2003]   论坛用户   登录
不错!

B2层 发表时间: 04-07-07 12:26

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号