午夜剧场伦理_日本一道高清_国产又黄又硬_91黄色网战_女同久久另类69精品国产_妹妹的朋友在线

您的位置:首頁技術(shù)文章
文章詳情頁

修改SQL SERVER內(nèi)置存儲(chǔ)過程

瀏覽:201日期:2023-11-05 12:49:42
SQLSERVER估計(jì)是為了安裝或者其它方面,它內(nèi)置了一批危險(xiǎn)的存儲(chǔ)過程。能讀到注冊(cè)表信息,能寫入注冊(cè)表信息,能讀磁盤共享信息等等……各位看到這兒,心里可能會(huì)在想,我的網(wǎng)站中有其它的代碼,又不像查詢分析器那樣能直接將結(jié)果輸出。給你這個(gè)權(quán)限,也不能怎么樣,還是看不到信息。如果各位這樣想就大錯(cuò)特錯(cuò)了。提示一下,如果攻擊者有CREATE TABLE的權(quán)限,那么創(chuàng)建一個(gè)臨時(shí)表,然后將信息INSERT到表中,然SELECT出來,接著跟數(shù)字進(jìn)行比較,讓SQL SERVER報(bào)錯(cuò),那么結(jié)果就全出來了……所以我們要報(bào)著寧錯(cuò)殺,不放過的態(tài)度進(jìn)行修補(bǔ)。先來列出危險(xiǎn)的內(nèi)置存儲(chǔ)過程:xp_cmdshellxp_regaddmultistringxp_regdeletekeyxp_regdeletevaluexp_regenumkeysxp_regenumvaluesxp_regreadxp_regremovemultistringxp_regwriteActiveX自動(dòng)腳本:sp_OACreatesp_OADestroysp_OAMethodsp_OAGetPropertysp_OASetPropertysp_OAGetErrorInfosp_OAStop以上各項(xiàng)全在我們封殺之列,例如xp_cmdshell屏蔽的方法為:sp_dropextendedproc 'xp_cmdshell'如果需要的話,再用sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'進(jìn)行恢復(fù)。如果你不知道xp_cmdshell使用的是哪個(gè).dll文件的話,可以使用sp_helpextendedproc xp_cmdshel來查看xp_cmdshell使用的是哪個(gè)動(dòng)態(tài)聯(lián)接庫。另外,將xp_cmdshell屏蔽后,我們還需要做的步驟是將xpsql70.dll文件進(jìn)行改名,以防止獲得SA的攻擊者將它進(jìn)行恢復(fù)。
標(biāo)簽: Sql Server 數(shù)據(jù)庫
主站蜘蛛池模板: 玖玖国产 | 国产又粗又爽又黄的视频 | 精品国自产在线观看 | 国产一区二区在线观看视频 | 国产亚洲区| 肉丝av| 大色网小色网 | 日本三级在线视频 | 日韩精品视频中文字幕 | 蜜桃视频网站在线观看 | 美女网站在线 | 国产h视频| 久久青娱乐 | 国产精品婷婷午夜在线观看 | 自拍偷拍欧美 | 亚洲久草 | 国产精品成 | 国产精品成人国产乱一区 | 国产中文av在线 | 国产999| 毛片天堂 | 成人日韩在线观看 | 性天堂av | 国产精品v亚洲精品v日韩精品 | 欧美日韩国产网站 | 日韩拍拍拍 | 欧美一区二区三区在线观看视频 | 一道本在线视频 | 精品有码 | 久久综合久色欧美综合狠狠 | 三级影片免费 | 久久精品成人一区二区三区蜜臀 | 久久亚洲精品小早川怜子 | 欧美成人精品激情在线观看 | 超碰在线人| 国产99久久久国产精品免费看 | 三区四区在线观看 | 欧美又粗又大又爽 | 久久综合久色欧美综合狠狠 | 欧美一级免费大片 | 一区二区三区视频免费在线观看 |