午夜剧场伦理_日本一道高清_国产又黄又硬_91黄色网战_女同久久另类69精品国产_妹妹的朋友在线

您的位置:首頁技術文章
文章詳情頁

修改SQL SERVER內置存儲過程

瀏覽:208日期:2023-11-05 12:49:42
SQLSERVER估計是為了安裝或者其它方面,它內置了一批危險的存儲過程。能讀到注冊表信息,能寫入注冊表信息,能讀磁盤共享信息等等……各位看到這兒,心里可能會在想,我的網站中有其它的代碼,又不像查詢分析器那樣能直接將結果輸出。給你這個權限,也不能怎么樣,還是看不到信息。如果各位這樣想就大錯特錯了。提示一下,如果攻擊者有CREATE TABLE的權限,那么創建一個臨時表,然后將信息INSERT到表中,然SELECT出來,接著跟數字進行比較,讓SQL SERVER報錯,那么結果就全出來了……所以我們要報著寧錯殺,不放過的態度進行修補。先來列出危險的內置存儲過程:xp_cmdshellxp_regaddmultistringxp_regdeletekeyxp_regdeletevaluexp_regenumkeysxp_regenumvaluesxp_regreadxp_regremovemultistringxp_regwriteActiveX自動腳本:sp_OACreatesp_OADestroysp_OAMethodsp_OAGetPropertysp_OASetPropertysp_OAGetErrorInfosp_OAStop以上各項全在我們封殺之列,例如xp_cmdshell屏蔽的方法為:sp_dropextendedproc 'xp_cmdshell'如果需要的話,再用sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'進行恢復。如果你不知道xp_cmdshell使用的是哪個.dll文件的話,可以使用sp_helpextendedproc xp_cmdshel來查看xp_cmdshell使用的是哪個動態聯接庫。另外,將xp_cmdshell屏蔽后,我們還需要做的步驟是將xpsql70.dll文件進行改名,以防止獲得SA的攻擊者將它進行恢復。
標簽: Sql Server 數據庫
主站蜘蛛池模板: 国产精品久久久久久久久久久久久久 | 日韩高清欧美 | 欧美国产高清 | 国产精品自产拍在线观看 | 日韩一区二区在线看 | 又色又爽视频 | 欧美日a| 亚洲第一天堂网 | 激情国产视频 | 成人性生交大片免费看 | 三级视频在线观看 | 四虎影院网站 | 日韩最新在线 | 女人久久 | 成人精品影院 | 91久久婷婷 | 亚洲免费福利 | 99热这里精品| 三级a视频 | 免费成人激情视频 | 亚洲高清在线视频 | 免费一级淫片 | 日本va在线观看 | 一级毛毛片 | 在线观看视频福利 | 久久一区二区三区四区 | 日本黄色大片免费 | 国产日韩成人 | 蜜臀av一区二区三区有限公司 | 免费a在线观看播放 | 我要看一级黄色录像 | 成人天堂av| 人人草网站| 一区二区免费在线观看视频 | 日韩欧美三区 | avtt香蕉久久 | 亚洲精品一二 | 国产二区自拍 | 94av| 心动小房东动漫1至6集 在线观看免费 | 亚洲专区中文字幕 |