国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

SA弱口令帶來的安全隱患
2007-01-18   

存在Microsoft SQL Server SA弱口令漏洞的計算機一直是網絡攻擊者青睞的對象之一,通過這個漏洞,可以輕易的得到服務器的管理權限,從而威脅網絡及數據的安全。作為網絡管理員,我們可不能不聞不問,一定要弄清楚這其中的起因、經過和結果,才能有的放矢,做到更為有效的防范,下面我就詳細的向大家介紹一下。

Microsoft SQLServer是一個C/S模式的強大的關系型數據庫管理系統,應用領域十分廣泛,從網站后臺數據庫到一些MIS(管理信息系統)到處都可以看到它的身影。網絡中利用Microsoft SQLServer SA弱口令入侵的核心內容就是利用Microsoft SQLServer中的存儲過程獲得系統管理員權限,那到底什么是存儲過程?

存儲過程是存儲在SQLServer中的預先寫好的SQL語句集合,其中危險性最高的擴展存儲過程就是xp_cmdshell了,它可以執行操作系統的任何指令,而SA是Microsoft SQLServer的管理員帳號,擁有最高權限,它可以執行擴展存儲過程,并獲得返回值,比如執行:

exec master..xp_cmdshell 'net user test 1234 /add'和exec master..xp_cmdshell 'net 
localgroup administrators test /add'


這樣對方的系統就被添加了一個用戶名為test,密碼為1234,有管理員權限的用戶,如圖一所示。

圖1

現在你應該明白為什么得到SA密碼,就可以得到系統的最高權限了吧。而往往不少網絡管理員不清楚這個情況,為自己的SA用戶起了一些諸如1234,4321等簡單的密碼,甚至根本就不設置密碼,這樣網絡入侵者就可以利用一些黑客工具很輕松的掃描到SA的密碼,進而控制計算機。

除了xp_cmdshell,還有一些存儲過程也有可能會被入侵者利用到:

1、xp_regread(這個擴展存儲過程可以讀取注冊表指定的鍵里指定的值),使用方法(得到機器名):

DECLARE @test varchar(50)
EXEC master..xp_regread @rootkey='HKEY_LOCAL_MACHINE',
@key='system\controlset001\control\computername\computername',
@value_name='computername',
@value=@test OUTPUT
SELECT @test

2、xp_regwrite(這個擴展存儲過程可以寫入注冊表指定的鍵里指定的值),使用方法(在鍵HKEY_LOCAL_MACHINE\SOFTWARE\aaa\aaaValue寫入bbb):

EXEC master..xp_regwrite
@rootkey='HKEY_LOCAL_MACHINE',
@key='SOFTWARE\aaa',
@value_name='aaaValue',
@type='REG_SZ',
@value='bbb'

如果被入侵的計算機的administrator用戶可以瀏覽注冊表中的HKEY_LOCAL_MACHINE\SAM\SAM\信息,那使用xp_regread、xp_regwrite這兩個存儲過程可以實現克隆administrator用戶,得到管理員權限。xp_regdeletekey、xp_regdeletevalue也會對系統帶來安全隱患。

3、OLE相關的一系列存儲過程,這系列的存儲過程有sp_OACreate,sp_OADestroy,sp_OAGetErrorInfo,sp_OAGetProperty,sp_OAMethod,sp_OASetProperty,sp_OAStop,使用方法:

DECLARE @shell INT EXEC SP_OACREATE 'wscript.shell',@shell OUTPUT 
EXEC SP_OAMETHOD @shell,'run',null, 'c:\WINNT\system32\cmd.exe /c net user test 
1234 /add'--

這樣對方系統增加了一個用戶名為test,密碼為1234的用戶,再執行:

DECLARE @shell INT EXEC SP_OACREATE 'wscript.shell',@shell OUTPUT 
EXEC SP_OAMETHOD @shell,'run',null, 'c:\WINNT\system32\cmd.exe /c net localgroup 
administrators test /add '--

用戶test,被加入管理員組。

解決辦法:給SA起個足夠復雜的密碼,使網絡攻擊者很難破解出來。為了保險,我們還要到在SQLServer的查詢分析器中使用存儲過程sp_dropextendedproc刪除xp_cmdshell等存儲過程,需要時再使用sp_addextendedproc恢復即可,具體操作可以在SQLServer中查詢sp_dropextendedproc和sp_addextendedproc的使用幫助,需要注意一點的是刪除OLE相關系列的存儲過程,可能會造成企業管理器中的某些功能無法使用,這里筆者不建議刪除。

既然我們知道了SP_OACREATE的使用方法,那我們就可以到\WINNT\system32下找到cmd.exe,net.exe和net1.exe這三個文件,在“屬性”—“安全”中把可以對他們訪問的用戶全部刪除掉,這樣就無法使用SP_OACREATE來增加系統用戶了,在我們需要訪問這些文件的時候再加上訪問用戶就可以了。


熱詞搜索:

上一篇:網上銀行等電子支付平臺的WEB登陸安全性簡要分析
下一篇:教你防御網絡游戲外掛及木馬的防范和攻略

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
免费三级欧美电影| 久久久91精品国产一区二区三区| 国产剧情一区二区| 久久精品国产成人一区二区三区| 亚洲一区二区欧美日韩| 亚洲国产视频一区| 亚洲成人动漫精品| 五月天精品一区二区三区| 午夜精品福利一区二区三区蜜桃| 玉米视频成人免费看| 亚洲一卡二卡三卡四卡| 午夜不卡av免费| 久久精品国内一区二区三区| 黄网站免费久久| 成人黄色网址在线观看| 91丨九色porny丨蝌蚪| 精品入口麻豆88视频| 精品国精品国产尤物美女| 久久久99久久| 亚洲激情在线播放| 蜜臂av日日欢夜夜爽一区| 国产麻豆一精品一av一免费| 床上的激情91.| 欧美在线一区二区| 精品国产一二三| 中文欧美字幕免费| 亚洲国产成人av| 国产精品白丝av| 欧美系列亚洲系列| 精品国产髙清在线看国产毛片| 亚洲国产高清在线观看视频| 亚洲在线中文字幕| 国产一区欧美二区| 欧美在线高清视频| 久久美女高清视频| 亚洲国产视频a| 波多野结衣中文字幕一区| 欧美性xxxxxx少妇| 国产精品五月天| 日本sm残虐另类| 日本高清不卡aⅴ免费网站| 欧美zozozo| 午夜欧美在线一二页| av一区二区三区四区| 欧美第一区第二区| 日韩高清一级片| 亚洲精品你懂的| 国产乱一区二区| 欧美高清视频在线高清观看mv色露露十八 | 欧美刺激午夜性久久久久久久| 久久精品人人做人人爽97| 亚洲成人免费看| 99精品欧美一区二区三区综合在线| 日韩一区二区在线观看| 综合久久一区二区三区| 国产麻豆精品一区二区| 欧美日韩日日夜夜| 亚洲美腿欧美偷拍| 高清视频一区二区| 久久精品亚洲精品国产欧美kt∨| 香蕉加勒比综合久久| 91美女视频网站| 国产精品大尺度| 国产乱码精品一品二品| 欧美成人一区二区三区片免费| 亚洲一区二区在线视频| 91片在线免费观看| 中文字幕亚洲欧美在线不卡| 国产精品一卡二| 久久一夜天堂av一区二区三区| 美女网站一区二区| 欧美一区二区三区成人| 日韩成人免费在线| 7799精品视频| 免费人成在线不卡| 日韩一区二区精品在线观看| 亚洲免费视频成人| 欧洲av一区二区嗯嗯嗯啊| 亚洲精品自拍动漫在线| 在线观看精品一区| 亚洲va在线va天堂| 制服丝袜国产精品| 极品少妇xxxx精品少妇偷拍| 精品福利一区二区三区| 日本视频一区二区| 日韩欧美国产成人一区二区| 精品中文字幕一区二区小辣椒| 欧美电影免费提供在线观看| 国产一区二区影院| 国产精品伦一区二区三级视频| av电影在线观看不卡| 亚洲精品中文在线观看| 欧美日韩综合在线| 日韩电影一二三区| 欧美精品一区二区不卡| 成人免费毛片aaaaa**| √…a在线天堂一区| 欧美日韩日日夜夜| 国产一区欧美一区| 亚洲欧美另类久久久精品| 欧美色图片你懂的| 久草在线在线精品观看| 国产精品色在线观看| 91在线小视频| 日韩成人一级大片| 中文字幕一区二区在线播放| 欧美日韩一级二级| 国产另类ts人妖一区二区| 一区二区中文字幕在线| 精品视频123区在线观看| 久草热8精品视频在线观看| 国产精品久久久久aaaa| 91精品一区二区三区久久久久久| 国产高清亚洲一区| 亚洲不卡一区二区三区| 亚洲国产精品av| 91精品国产一区二区三区 | 精品久久久久久综合日本欧美| 成人一区在线观看| 久久色视频免费观看| 欧美伊人久久大香线蕉综合69 | 国产精品国产三级国产三级人妇| 91麻豆免费观看| 国产在线视频一区二区| 亚洲主播在线观看| 国产精品不卡在线观看| 欧美一级国产精品| 在线观看欧美精品| 波多野结衣在线一区| 免费人成在线不卡| 一区二区三区毛片| 最新国产の精品合集bt伙计| 精品国产精品一区二区夜夜嗨| 欧美三级韩国三级日本一级| eeuss鲁一区二区三区| 精品一区二区三区视频在线观看| 亚洲午夜在线观看视频在线| 国产精品―色哟哟| 久久这里只有精品首页| 日韩一区二区三区观看| 欧美丝袜丝交足nylons| 91浏览器打开| 从欧美一区二区三区| 国产成人免费xxxxxxxx| 黑人巨大精品欧美黑白配亚洲| 日韩精品一二区| 视频在线观看一区| 婷婷中文字幕一区三区| 午夜日韩在线电影| 日韩极品在线观看| 天堂一区二区在线免费观看| 亚洲一区免费观看| 一区二区三区四区视频精品免费| 亚洲日本护士毛茸茸| 国产精品电影一区二区| 国产精品久久777777| 国产精品美女久久久久久久| 中文字幕乱码亚洲精品一区 | 91福利资源站| 欧美亚洲动漫另类| 欧美在线色视频| 欧美少妇bbb| 91精品国产色综合久久久蜜香臀| 91精品国产综合久久久蜜臀图片| 欧美精品色一区二区三区| 91麻豆精品国产91久久久久久久久| 欧美久久久久中文字幕| 日韩久久免费av| 久久综合色综合88| 国产视频911| 一区二区三区四区不卡在线| 亚洲成人黄色影院| 久久97超碰色| 国产毛片一区二区| 99久久99久久久精品齐齐| 在线观看亚洲精品视频| 51精品秘密在线观看| 久久综合久久鬼色中文字| 中文乱码免费一区二区| 最新高清无码专区| 久久精品国产在热久久| 国产成人午夜视频| 91精品91久久久中77777| 欧美成人精品高清在线播放| 国产欧美一区二区在线| 亚洲黄一区二区三区| 免费成人在线视频观看| 成人一区二区三区视频 | 日韩综合在线视频| 国产精品一区二区久激情瑜伽| 91小视频免费观看| 日韩精品综合一本久道在线视频| 日本一区二区三区高清不卡| 图片区小说区国产精品视频| 国产福利一区二区| 在线成人小视频| 亚洲欧洲日韩综合一区二区| 免费xxxx性欧美18vr| 欧美怡红院视频| 中文字幕一区二区在线观看|