探讨mssql错误5得修复.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
探讨mssql错误5得修复

探讨mssql错误5的修复 很多朋友问有关错误5的问题(Error Message:在执行 xp_cmdshell 的过程中出错。调用 CreateProcess 失败,错误代码: 5。)简单说一下我的认识,大家一起讨论吧. 一.错误5产生的原因 错误5的产生是由于cmd.exe的权限被降权了. 一般我们扫到的sa口令,很多都是system权限的,当cmd.exe的安全选项卡的system权限设置为完全控制-拒绝. 此时运行sql的xp_cmdshell扩展存储指令,就会发生上述错误了. 也许你会问,为什么system权限被拒绝了,sql的xp_cmdshell扩展存储指令就无法执行呢 答:就目前我发现的xp_cmdshell扩展存储指令严格遵守的执行路径是c:\windows\system32\cmd.exe,当此路径下的cmd.exe无法执行或者被降权,那么错误5是必然发生的.(此处如果其他高手有不同见解可以进行讨论,我只是阐述我的发现) 有人也许又会问,我执行的是sqltools工具的dos命令,并不是sql的指令,为什么也会错误呢? sqltools工具载入OD,我们查看dos命令按钮相关的指令代码,不需要反汇编程序了,直接查看字符串我们就可以发现了 CODE: 004CD99B mov edx,99.004CE2A0 ASCII Exec DOS Command..... 004CD9C5 mov eax,99.004CE2C0 ASCII Please Connected sqlserver! 004CDA1E push 99.004CE2E4 ASCII exec master..xp_cmdshell [Copy to clipboard] dos命令直接调用sql指令的exec master..xp_cmdshell 来执行dos命令,因此,sql无法执行的指令,在sqltools的dos命令下同样也是无法执行,产生同样的错误.这就是错误5产生的根本原因. 那么错误5是否不可修复,要如何绕过它提权呢 答:就目前情况来看,由于sql严格执行c:\windows\system32\cmd.exe下的cmd文件,几乎是不可能修复的(此处如果其他高手有不同见解可以进行讨论). 如果要绕过它提权该如何绕,方法很多 1.最简单直接的如果能够做shift映像劫持的,劫持后登录系统的管理去添加用户提权(劫持的教程,请自行搜索论坛,此处不赘述) 2.可以测试用sqltoos工具dos命令下的oashell(就在xp_cmdshell旁边)命令来测试执行dos命令提权,本人成功过几次,毕竟是方法的一种,还算比较简单 3.用sql命令复制某些系统程序(如explorer.exe或者taskmgr.exe等)为sethc.exe,相当于shift后门,登录系统管理去添加用户 4.用沙盒命令提权(网上教程太多了,自行搜索) 5.利用服务器上的现有网站,找到网站目录传小马传webshell或者在数据库插一句话木马等,海阔天空任你想像了.(网站入侵方面本人玩得比较少,相信你一定能做到的) 说了这么多只是希望能对刚开始玩的朋友提供一个思路,以上方法本人亲自试过是能成功的,当然并不是说以上5种就都一定成功,也许下一种方法就是你发现的,欢迎大家一起发贴探讨. 本文为网上收集,若侵犯了您的利益,请联系(QQ:),我将立即核对删除。

文档评论(0)

qiwqpu54 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档