av一区二区在线观看_亚洲男人的天堂网站_日韩亚洲视频_在线成人免费_欧美日韩精品免费观看视频_久草视

您的位置:首頁技術文章
文章詳情頁

修改SQL SERVER內置存儲過程

瀏覽:105日期:2023-11-05 12:49:42
SQLSERVER估計是為了安裝或者其它方面,它內置了一批危險的存儲過程。能讀到注冊表信息,能寫入注冊表信息,能讀磁盤共享信息等等……各位看到這兒,心里可能會在想,我的網站中有其它的代碼,又不像查詢分析器那樣能直接將結果輸出。給你這個權限,也不能怎么樣,還是看不到信息。如果各位這樣想就大錯特錯了。提示一下,如果攻擊者有CREATE TABLE的權限,那么創建一個臨時表,然后將信息INSERT到表中,然SELECT出來,接著跟數字進行比較,讓SQL SERVER報錯,那么結果就全出來了……所以我們要報著寧錯殺,不放過的態度進行修補。先來列出危險的內置存儲過程:xp_cmdshellxp_regaddmultistringxp_regdeletekeyxp_regdeletevaluexp_regenumkeysxp_regenumvaluesxp_regreadxp_regremovemultistringxp_regwriteActiveX自動腳本:sp_OACreatesp_OADestroysp_OAMethodsp_OAGetPropertysp_OASetPropertysp_OAGetErrorInfosp_OAStop以上各項全在我們封殺之列,例如xp_cmdshell屏蔽的方法為:sp_dropextendedproc 'xp_cmdshell'如果需要的話,再用sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'進行恢復。如果你不知道xp_cmdshell使用的是哪個.dll文件的話,可以使用sp_helpextendedproc xp_cmdshel來查看xp_cmdshell使用的是哪個動態聯接庫。另外,將xp_cmdshell屏蔽后,我們還需要做的步驟是將xpsql70.dll文件進行改名,以防止獲得SA的攻擊者將它進行恢復。
標簽: Sql Server 數據庫
主站蜘蛛池模板: 亚洲 欧美 日韩 在线 | 中文字幕一区二区三 | 国产午夜精品一区二区三区嫩草 | 色爱区综合 | 久综合| 精品1区2区3区 | va在线 | av一区二区三区 | 午夜视频免费在线观看 | 国产永久免费 | 久久精品一区 | a久久| 精品少妇一区二区三区日产乱码 | 国产一区二区在线免费观看 | 伊人伊成久久人综合网站 | 亚洲成人网在线播放 | 国产91视频播放 | 欧美特级黄色 | 99热精品在线 | 色综合99| 亚洲第一视频 | 久久国产欧美日韩精品 | 久久久久亚洲视频 | 最新中文在线视频 | 精品欧美激情在线观看 | 四虎网站在线观看 | 亚洲成人国产 | 欧美综合一区二区三区 | 久久精品视频免费看 | 成人av在线播放 | 亚洲欧美中文字幕在线观看 | 国产精品一区三区 | 国产视频第一页 | 国产精品成人品 | 国产精品成人一区二区三区夜夜夜 | 毛片一级片 | 99热精品在线观看 | 成人亚洲一区 | 97超碰在线免费 | 99这里只有精品 | 久久九九影视 |