国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁(yè) > 數(shù)據(jù)庫(kù) > SQL Server > 正文

修改SQL SERVER內(nèi)置存儲(chǔ)過(guò)程

2024-08-31 00:48:35
字體:
來(lái)源:轉(zhuǎn)載
供稿:網(wǎng)友
sqlserver估計(jì)是為了安裝或者其它方面,它內(nèi)置了一批危險(xiǎn)的存儲(chǔ)過(guò)程。能讀到注冊(cè)表信息,能寫(xiě)入注冊(cè)表信息,能讀磁盤(pán)共享信息等等……各位看到這兒,心里可能會(huì)在想,我的網(wǎng)站中有其它的代碼,又不像查詢分析器那樣能直接將結(jié)果輸出。給你這個(gè)權(quán)限,也不能怎么樣,還是看不到信息。如果各位這樣想就大錯(cuò)特錯(cuò)了。提示一下,如果攻擊者有create table的權(quán)限,那么創(chuàng)建一個(gè)臨時(shí)表,然后將信息insert到表中,然select出來(lái),接著跟數(shù)字進(jìn)行比較,讓sql server報(bào)錯(cuò),那么結(jié)果就全出來(lái)了……所以我們要報(bào)著寧錯(cuò)殺,不放過(guò)的態(tài)度進(jìn)行修補(bǔ)。
  
  先來(lái)列出危險(xiǎn)的內(nèi)置存儲(chǔ)過(guò)程:
  
  xp_cmdshell
  
  xp_regaddmultistring
  
  xp_regdeletekey
  
  xp_regdeletevalue
  
  xp_regenumkeys
  
  xp_regenumvalues
  
  xp_regread
  
  xp_regremovemultistring
  
  xp_regwrite
  
  activex自動(dòng)腳本:
  
  sp_oacreate
  
  sp_oadestroy
  
  sp_oamethod
  
  sp_oagetproperty
  
  sp_oasetproperty
  
  sp_oageterrorinfo
  
  sp_oastop
  
  以上各項(xiàng)全在我們封殺之列,例如xp_cmdshell屏蔽的方法為:
  
  sp_dropextendedproc 'xp_cmdshell'
  
  如果需要的話,再用
  
  sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'
  
  進(jìn)行恢復(fù)。如果你不知道xp_cmdshell使用的是哪個(gè).dll文件的話,可以使用
  
  sp_helpextendedproc xp_cmdshel
  
  來(lái)查看xp_cmdshell使用的是哪個(gè)動(dòng)態(tài)聯(lián)接庫(kù)。另外,將xp_cmdshell屏蔽后,我們還需要做的步驟是將xpsql70.dll文件進(jìn)行
  • 本文來(lái)源于網(wǎng)頁(yè)設(shè)計(jì)愛(ài)好者web開(kāi)發(fā)社區(qū)http://www.html.org.cn收集整理,歡迎訪問(wèn)。
  • 發(fā)表評(píng)論 共有條評(píng)論
    用戶名: 密碼:
    驗(yàn)證碼: 匿名發(fā)表
    主站蜘蛛池模板: 德保县| 隆林| 通山县| 富民县| 长宁区| 睢宁县| 平舆县| 凤城市| 新巴尔虎左旗| 嘉善县| 沙雅县| 象州县| 大庆市| 平武县| 女性| 海盐县| 安仁县| 华阴市| 菏泽市| 宁津县| 防城港市| 德钦县| 三台县| 大冶市| 庆元县| 皮山县| 周宁县| 东辽县| 昔阳县| 万盛区| 惠安县| 图木舒克市| 土默特右旗| 互助| 邢台市| 蕲春县| 金阳县| 华池县| 贞丰县| 沐川县| 宿州市|