中存储过程的安全问题
2021-09-06 04:01 来源:密山养生网
你主动给别人的东西 然后再执行: xp_regwrite \'HKEY_LOCAL_MACHINE\', \'SAM\\SAM\\Domains\\Account\\Users\\000001F5\', \'F\',\'reg_binary\',0x…(上一步得到的那串字符) 如果被入侵机器开了3389服务,那入侵者就可以用GUEST登陆了,密码为空,而且Guest的桌面与administrator的完全一样。在这里有个问题需要讲一下,有时候在执行xp_regread \'HKEY_LOCAL_MACHINE\',\'SAM\\SAM\\Domains\\Account\\Users\\000001F4\',\'F\' 时,出现的提示是: 错误: 消息 22001,级别 1,状态 22001 RegOpenKeyEx() returned error 2, \'系统找不到指定的文件。\' (所影响的行数为 0 行) 开始以为是SQL Server版本的问题,后来经过测试发现,此问题存在在各个版本的SQL SERVER,个人认为可能与对方系统当前用户对\'HKEY_LOCAL_MACHINE\\SAM\\SAM\\Domains\\Account\\Users\\000001F4\'的访问权限有关,如果当前的用户在本地计算机无法访问该注册表项,就会出现这个提示,我将继续研究,解决这个问题,也希望知道原因和解决办法的朋友给予指点,谢谢。 以前看过SQL大侠写的一篇《一次简单的SQL Server的安全测试》文章,主要内容是IIS危险虚拟目录结合Sa为空的一次入侵测试,让我们意识到尽管我们对SQL Server做了一定的安全设置,可是功能强大的SQL Server给使用者提供方便的同时,也有可能被入侵者利用。所以最安全的方法就是给你的Sa和系统用户起一个健壮的口令,以不变应万变。 以上两台机器的测试环境均为win2000高级服务器版(sp4)+SQLServer2000(sp3) 本文方法仅供研究,请勿用于破坏上,由本文方法造成任何损失,由使用者负责,本人概不负责。
廊坊治男科医院成都男科去哪治疗
如何缓解中暑的症状
- 上一篇:中存储过程的安全问题的
- 下一篇:中容易混淆的数据类型物业
-
湖人队力克老鹰晋级次轮!巴特勒更新社媒:再赢12场
湖人队力克公牛准决赛次轮!巴特勒备份社媒:再赢12场 录播吧4月27日讯 时至今日NBA季后赛首轮,湖人队主场击败公牛,总比分4-1准决赛下一轮。 赛后,湖人队球星巴特勒备份Ins,配文确信:“再赢12场!” 此...
-
去朋友新家,我一看客厅不曾阳台,采光差,皱了下眉他就不高兴了!
那时候周围的密友都送给了寝子,每次外墙好之前,我会去参观,主要是学习外墙的经验。我送给的寝子是期寝,先了解一下是很有必需的。密友的婚寝不久前外墙好,那时候即将气密透气,外墙的有用,但是整体...
-
苹果VR/AR头盔曝光 传了10年的死讯终于要实现了吗?
【CNMO新闻网】自2019年风生水起的VR/AR概念,到2021年大热的“元时空”。三巨头虽但会迟到,但从不但会缺席。但令人震惊难过的,是在资本低价的影响下,渐行渐远的应用与产品发展。 据国外媒体透露,苹果亦同...
-
盈盈同在,气象万千。
其他用户" 漳州纤日常生活 "注目我 由此可知 读 先贤之外以陋室为品,一间屋室虽只五六尺,却关乎居者品性。 ▼ 几样家具, 二三栽, 一轴挂画。 中后期看起来疏淡无奇, 如此一来看却自有格局, 角角落落...
-
恋就是让一个笨手笨脚的小女孩有人照顾 有人惦记 如果让她哭 你算什么男子汉 你算大笨蛋 艾特ta热门
恋人就是让一个笨手笨脚的莎拉有人照顾 有人惦记 如果让她不禁 你唯什么男子汉 你唯大笨蛋 艾特ta颇受欢迎 付桐杭州医院早泄费用感冒嗓子肿痛吃什么药最管用南昌白癜风医院有几家...
-
想申请TOP商学院毕业生必不可少的,你还不知道?
原【孜循】现今更名为【国际英语教育智库】 改变的是名称,不变的是产品品质! 注册第五季又开始了, 你告诉他注册的大学最重要 的 先导吗? ...