国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

SA弱口令帶來的安全隱患
2006-03-27   http://www.51cto.com

存在Microsoft SQL Server SA弱口令漏洞的計算機一直是網絡攻擊者青睞的對象之一,通過這個漏洞,可以輕易的得到服務器的管理權限,從而威脅網絡及數據的安全。作為網絡管理員,我們可不能不聞不問,一定要弄清楚這其中的起因、經過和結果,才能有的放矢,做到更為有效的防范,下面我就詳細的向大家介紹一下。

Microsoft SQLServer是一個c/s模式的強大的關系型數據庫管理系統,應用領域十分廣泛,從網站后臺數據庫到一些MIS(管理信息系統)到處都可以看到它的身影。網絡中利用Microsoft SQLServer SA弱口令入侵的核心內容就是利用Microsoft SQLServer中的存儲過程獲得系統管理員權限,那到底什么是存儲過程?

存儲過程是存儲在SQLServer中的預先寫好的SQL語句集合,其中危險性最高的擴展存儲過程就是xp_cmdshell了,它可以執行操作系統的任何指令,而SA是Microsoft SQLServer的管理員帳號,擁有最高權限,它可以執行擴展存儲過程,并獲得返回值,比如執行:exec master..xp_cmdshell 'net user test 1234 /add'和exec master..xp_cmdshell 'net localgroup administrators test /add'這樣對方的系統就被添加了一個用戶名為test,密碼為1234,有管理員權限的用戶,如圖一所示。

""

圖一(點擊看原圖

現在你應該明白為什么得到SA密碼,就可以得到系統的最高權限了吧。而往往不少網絡管理員不清楚這個情況,為自己的SA用戶起了一些諸如1234,4321等簡單的密碼,甚至根本就不設置密碼,這樣網絡入侵者就可以利用一些黑客工具很輕松的掃描到SA的密碼,進而控制計算機。

除了xp_cmdshell,還有一些存儲過程也有可能會被入侵者利用到:

1、xp_regread(這個擴展存儲過程可以讀取注冊表指定的鍵里指定的值),使用方法(得到機器名):

DECLARE @test varchar(50)

EXEC master..xp_regread @rootkey='HKEY_LOCAL_MACHINE',

@key='systemcontrolset001controlcomputernamecomputername',

@value_name='computername',

@value=@test OUTPUT

SELECT @test

2、xp_regwrite(這個擴展存儲過程可以寫入注冊表指定的鍵里指定的值),使用方法(在鍵HKEY_LOCAL_MACHINESOFTWAREaaaaaaValue寫入bbb):

EXEC master..xp_regwrite

@rootkey='HKEY_LOCAL_MACHINE',

@key='SOFTWAREaaa',

@value_name='aaaValue',

@type='REG_SZ',

@value='bbb'

如果被入侵的計算機的administrator用戶可以瀏覽注冊表中的HKEY_LOCAL_MACHINESAMSAM信息,那使用xp_regread、xp_regwrite這兩個存儲過程可以實現克隆administrator用戶,得到管理員權限。xp_regdeletekey、xp_regdeletevalue也會對系統帶來安全隱患。

3、OLE相關的一系列存儲過程,這系列的存儲過程有sp_OACreate,sp_OADestroy,sp_OAGetErrorInfo,sp_OAGetProperty,sp_OAMethod,sp_OASetProperty,sp_OAStop,使用方法:

DECLARE @shell INT EXEC SP_OACREATE 'wscript.shell',

@shell OUTPUT EXEC SP_OAMETHOD @shell,'run',null,

'c:WINNTsystem32cmd.exe /c net user test 1234 /add'--

這樣對方系統增加了一個用戶名為test,密碼為1234的用戶,再執行:

DECLARE @shell INT EXEC SP_OACREATE 'wscript.shell',

@shell OUTPUT EXEC SP_OAMETHOD @shell,'run',null,

'c:WINNTsystem32cmd.exe

/c net localgroup administrators test /add '--

用戶test,被加入管理員組。

解決辦法:給SA起個足夠復雜的密碼,使網絡攻擊者很難破解出來。為了保險,我們還要到在SQLServer的查詢分析器中使用存儲過程sp_dropextendedproc刪除xp_cmdshell等存儲過程,需要時再使用sp_addextendedproc恢復即可,具體操作可以在SQLServer中查詢sp_dropextendedproc和sp_addextendedproc的使用幫助,需要注意一點的是刪除OLE相關系列的存儲過程,可能會造成企業管理器中的某些功能無法使用,這里筆者不建議刪除。

既然我們知道了SP_OACREATE的使用方法,那我們就可以到WINNTsystem32下找到cmd.exe,net.exe和net1.exe這三個文件,在“屬性”—“安全”中把可以對他們訪問的用戶全部刪除掉,這樣就無法使用SP_OACREATE來增加系統用戶了,在我們需要訪問這些文件的時候再加上訪問用戶就可以了。

熱詞搜索:

上一篇:一盤在手 救災無憂
下一篇:黑客工具展覽會:DoS攻擊軟件連連看

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久久久久一区二区三区| 亚洲第一精品夜夜躁人人爽| 久久尤物视频| 久久深夜福利免费观看| 久久影院午夜论| 欧美日韩成人在线| 国产精品亚发布| 在线视频你懂得一区| 国产亚洲欧美aaaa| 在线观看福利一区| 亚洲精品小视频在线观看| 亚洲影视在线| 欧美日韩一区二区在线| 激情欧美日韩| 亚洲一区二区三区中文字幕在线| 久久综合亚州| 影音先锋日韩精品| 久久乐国产精品| 狠狠做深爱婷婷久久综合一区 | 在线观看亚洲精品| 久久九九精品| 国产一区二区日韩| 欧美一级专区| 国产一区视频观看| 性做久久久久久久免费看| 欧美亚洲成人网| 亚洲视屏在线播放| 国产精品午夜国产小视频| 中文精品一区二区三区| 欧美日韩国产高清视频| 一本久久综合| 国产精品一区在线播放| 亚洲专区一区二区三区| 国产精品日本一区二区| 午夜精品视频网站| 国模精品一区二区三区色天香| 久久精品国产一区二区三| 亚洲国产精品嫩草影院| 欧美日韩一区二区三区高清| 亚洲淫片在线视频| 亚洲春色另类小说| 国产精品热久久久久夜色精品三区| 一区二区三区成人| 国产欧美精品一区二区三区介绍| 亚洲一区二区欧美日韩| 国产日韩欧美三级| 欧美精品乱码久久久久久按摩| 在线亚洲自拍| 亚洲国产三级网| 国产精品一区二区你懂得| 蜜桃久久精品乱码一区二区| 亚洲网站在线| 亚洲国产综合91精品麻豆| 欧美日韩国产综合久久| 亚洲在线网站| 一区在线播放| 国产亚洲欧洲| 国产美女一区| 国产伦精品一区二区三区高清版| 免费久久99精品国产自| 欧美一区二区视频在线观看| 在线一区二区日韩| 最新成人在线| 一区二区亚洲精品| 韩国一区二区三区美女美女秀| 国产精品美女在线观看| 国产精品白丝黑袜喷水久久久| 国产日韩一级二级三级| 国产欧美日韩一区二区三区| 国产精品手机在线| 国产一区二区三区高清| 国产精品欧美久久久久无广告| 欧美精品自拍| 欧美精品一区视频| 欧美日韩亚洲另类| 极品尤物久久久av免费看| 国产一区二区三区在线播放免费观看| 欧美日韩美女| 欧美三级电影大全| 欧美激情无毛| 欧美日韩在线看| 欧美网站大全在线观看| 国产精品久久国产精麻豆99网站| 欧美日本二区| 国产精品久久久久久久久久三级| 国产精品地址| 国产一区二区三区黄视频| 国产精品在线看| 一色屋精品亚洲香蕉网站| 亚洲国产一区二区三区a毛片| 亚洲精品免费电影| 亚洲永久免费| 蜜桃av噜噜一区二区三区| 欧美韩日高清| 国产精品一区视频网站| 1000部国产精品成人观看| 蜜桃视频一区| 国产精品乱看| 亚洲人成人99网站| 亚洲欧美日韩国产另类专区| 久久久久综合网| 国产精品久久久久一区二区| 亚洲第一精品夜夜躁人人躁| 一本久道久久综合婷婷鲸鱼| 欧美一区二区成人6969| 欧美高清视频一二三区| 国产麻豆成人精品| 亚洲高清电影| 亚洲欧美在线视频观看| 欧美成人性网| 一区二区亚洲欧洲国产日韩| 亚洲男人的天堂在线aⅴ视频| 久久影音先锋| 国内精品久久久久久久果冻传媒 | 亚洲欧美在线观看| 欧美日韩精品免费观看| 国产欧美日韩综合| 国内精品久久久久影院优| 亚洲综合欧美日韩| 国产精品久久久91| 亚洲精品在线观看视频| 欧美成人精品在线播放| 在线看视频不卡| 欧美成人高清视频| 亚洲国产精品久久久久秋霞不卡 | 在线观看成人av| 久久久久久自在自线| 狠狠综合久久| 欧美18av| 在线亚洲观看| 国产一区二区av| 米奇777超碰欧美日韩亚洲| 国产婷婷97碰碰久久人人蜜臀| 欧美影视一区| 亚洲国产精品va| 欧美精品一区二区久久婷婷| 亚洲美女在线国产| 免费看的黄色欧美网站| 日韩视频免费观看高清完整版| 国产精品久久久久久妇女6080| 香蕉久久久久久久av网站| 国产综合在线视频| 欧美黄色成人网| 香蕉久久夜色精品国产使用方法| 一区久久精品| 国产精品久久久久久一区二区三区 | 欧美风情在线观看| 亚洲在线1234| 亚洲国产mv| 国产精品一区二区欧美| 女仆av观看一区| 亚洲男人的天堂在线aⅴ视频| 含羞草久久爱69一区| 欧美性猛交99久久久久99按摩| 久久久久88色偷偷免费| 一区在线视频观看| 欧美性一区二区| 麻豆国产精品一区二区三区| 亚洲免费视频一区二区| 91久久黄色| 亚洲高清不卡一区| 国产一区二区在线观看免费| 欧美精品一区二区三区视频| 久久精品国产亚洲一区二区三区| 亚洲少妇诱惑| 老鸭窝毛片一区二区三区| 99视频日韩| 亚洲精品美女91| 亚洲精品午夜| 日韩亚洲在线观看| 99精品视频一区| 亚洲啪啪91| 亚洲精品男同| 亚洲精品影视| 一本不卡影院| 99精品国产在热久久下载| 91久久精品国产91久久性色tv| 国产主播精品在线| 国产自产2019最新不卡| 国产美女精品视频| 国产亚洲欧美另类一区二区三区| 国产精品老牛| 国内在线观看一区二区三区 | 久久久中精品2020中文| 欧美在线观看视频一区二区三区| 一区二区三区四区在线| 亚洲午夜国产一区99re久久 | 久久一区二区三区国产精品 | 欧美在线网址| 久久精品系列| 久久精品国产亚洲aⅴ| 久久国产视频网站| 久久精品综合| 欧美成va人片在线观看| 欧美日韩在线高清| 精品不卡一区| av成人天堂| 免费看精品久久片| 国产精品久久久久久福利一牛影视| 国产精品区一区二区三区|