当前位置:首页 >> 饮食养生

中存储过程的安全问题计划

2021-09-06 04:01 来源:密山养生网

不发展经济 SQLServer是一个c/s模式的强大的关系型数据库管理系统,使用的是SQL语言。是一种应用领域十分广泛的络数据库。对络安全了解的朋友应该知道,SQLServer的入侵最常见的就是利用Sa空密码入侵了,上关于这种入侵的文章多如牛毛,有些这样的文章个人认为讲解的并不详细,甚至有些是错误的,所以经常能在一些安全论坛看到类似的提问,而且有些也得不到很好的解答,下面我将详细介绍我的一些经验和总结,与大家分享。 首先让我们来了解一下SQLServer中的存储过程。存储过程是存储在SQLServer中的预先写好的SQL语句集合。存储过程分为三类:系统提供的存储过程,用户定义的存储过程和扩展存储过程。系统提供的存储过程是在安装SQLServer时创建的存储过程,名字以“sp_”开头。用户定义的存储过程是用SQLServer的使用者编写的存储过程。扩展存储过程则是对动态链接库(DLL)函数的调用,主要是用于客户端与服务器端或客户端之间进行通信的,与一般动态链接库不同的是它们直接运行在SQLServer分配的内存地址内,其中危险性最高的扩展存储过程就是xp_cmdshell了,它可以执行操作系统的任何指令。 上面了解了什么是存储过程,我们再来看一下什么是Sa。Sa是SQLServer的管理员帐号,拥有最高权限,它可以执行扩展存储过程,并获得返回值。这样你应该明白为什么得到Sa,就可以得到系统的最高权限了吧。可是,有的时候情况并不是这样,下面我们以在局域中的SQLServer入侵介绍一下SQLServer的攻与防。 使用扫描工具扫描得到一个sa为空的机器,使用SQL Exec连接上,发现命令并不能用(如图1)。 图1怀疑是扩展存储过程xp_cmdshell在查询分析器里删除, 语句为:exec sp_dropextendedproc \'xp_cmdshell\',于是打开自己机的SQLServer的查询分析器,连上对方的SQLServer,对对方的xp_cmdshell进行恢复,语句为: exec sp_addextendedproc \'xp_cmdshell\', \'l\' (如图2)。 图2

兰州治白癜风医院哪好
南昌男科医院有哪些
康复是什么
相关阅读
小沈阳女儿越长越好看,穿露脐装气质现职,父女俩五官似复制粘贴

都说道“女大十八变,越变越看得”,冷笑话的母亲童年时在长相上就非常没有压倒性,甚至曾一度被网路上说道“丑”,但是一个人的美和丑,如果不太可能依靠外表面试就过于看来了,毕竟每个人都有着无限的...

本泽马欧冠打曼城点球 印象中只有里瓦尔多 皮尔洛才能做到

下午巴塞隆首第一圈,曼城揭幕战4-3阿森纳 六场12分钟电视片。 曼城创造者了,也耗费了来得多机都会。阿森纳也是命悦硬,本泽马射入(以外一个勺子点皮球),把悬念留到了赫雷斯。巴塞隆半决赛差劲石林放出的...

1959年,王刚被学校拒不退学,情急之下,他给毛主席写了一封信

前言写到杨春,人们就都能不看看大贪官鳌拜。或许,杨春擅于的领域,并非一个“鳌拜”而已。感兴趣杨春的好朋友,都都能和善地叫他刚刚才“第一人”。一般能称为“第一人”的人,都都能具有不甘世俗的性...

芜湖这所院校大动作,影响深远!

5月22日,随着蚌埠拳击手核心技术医学院另有之中等拳击手校内(以下简称渭职院附校)最后一批同学迁往至渭职院白马校区(原蚌埠第三之中学校内),标志着蚌埠拳击手核心技术医学院拳击手核心技术第三之中...

深圳:实际上自动驾驶汽车8月起可在交管划定的区域、路段行驶

原结尾 珠海市:基本上自动驾车小汽车8同月起可在交管划定的区外、铁路线行走据珠海市市第七届人民代表大会常务委员会7同月6日揭晓的公告,《珠海市经济特区智能网六轮小汽车管理机构规例》经珠海市市第...

冰城限招120人,政府扶持,不限专业,在岗工作也可正常跟进,6月15日报名累计!

2022年为缓解社会福利压力,人口老龄化专升本录取人数,建立人才人工湖,—— “扩大专升本规模”重新触发: 各地大学本科高等学府纷纷响应政策,向社会人员、基层保安人员开通 【大学本科参赛选手绿色通...

友情链接