Sqlserver
 sql >> Baza danych >  >> RDS >> Sqlserver

Odmowa dostępu dla włączonego xp_cmdshell dla administratora

Użyj xp_cmdshell, aby uruchomić „whoami”, a następnie sprawdź skuteczne uprawnienia dla podanego użytkownika w pliku exe i wszelkich zasobach, do których uzyskuje dostęp. Szanse są takie, że konto takie jak localsystem jest używane do uruchamiania procesów za pośrednictwem xp_cmdshell.

EXEC xp_cmdshell 'whoami'


  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Jak porównać dwa znaczniki czasu jako daty w SQL Server?

  2. Tworzenie WIDOKU z wielu tabel, z których każda ma inną liczbę kolumn

  3. uporządkować według parametru

  4. nieprawidłowa składnia w pobliżu „s”. niezamknięty cudzysłów po ciągu znaków ')'

  5. Wielokąt SQL Spatial na lewą stronę