色综合图-色综合图片-色综合图片二区150p-色综合图区-玖玖国产精品视频-玖玖香蕉视频

您的位置:首頁技術文章
文章詳情頁

修改SQL SERVER內置存儲過程

瀏覽:114日期:2023-11-05 12:49:42
SQLSERVER估計是為了安裝或者其它方面,它內置了一批危險的存儲過程。能讀到注冊表信息,能寫入注冊表信息,能讀磁盤共享信息等等……各位看到這兒,心里可能會在想,我的網站中有其它的代碼,又不像查詢分析器那樣能直接將結果輸出。給你這個權限,也不能怎么樣,還是看不到信息。如果各位這樣想就大錯特錯了。提示一下,如果攻擊者有CREATE TABLE的權限,那么創建一個臨時表,然后將信息INSERT到表中,然SELECT出來,接著跟數字進行比較,讓SQL SERVER報錯,那么結果就全出來了……所以我們要報著寧錯殺,不放過的態度進行修補。先來列出危險的內置存儲過程:xp_cmdshellxp_regaddmultistringxp_regdeletekeyxp_regdeletevaluexp_regenumkeysxp_regenumvaluesxp_regreadxp_regremovemultistringxp_regwriteActiveX自動腳本:sp_OACreatesp_OADestroysp_OAMethodsp_OAGetPropertysp_OASetPropertysp_OAGetErrorInfosp_OAStop以上各項全在我們封殺之列,例如xp_cmdshell屏蔽的方法為:sp_dropextendedproc 'xp_cmdshell'如果需要的話,再用sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'進行恢復。如果你不知道xp_cmdshell使用的是哪個.dll文件的話,可以使用sp_helpextendedproc xp_cmdshel來查看xp_cmdshell使用的是哪個動態聯接庫。另外,將xp_cmdshell屏蔽后,我們還需要做的步驟是將xpsql70.dll文件進行改名,以防止獲得SA的攻擊者將它進行恢復。
標簽: Sql Server 數據庫
主站蜘蛛池模板: 一区不卡在线观看 | 无限资源中文免费 | 五月色婷婷综合开心网亚 | 性视频福利在线看 | 波多野结衣中文一区二区免费 | 国产欧美一区二区三区观看 | 亚洲视频在线a视频 | se94se欧美| 色拍拍在精品视频69影院在线 | 国产免费一区不卡在线 | 免费中文字幕在线 | 国产一区二区精品久久91 | 香蕉521av网站永久地址 | 久久久久国产视频 | 成人在线观看一区 | 国产主播福利片在线观看 | 日本特级黄毛片毛片视频 | 精品国产香港三级 | 亚洲天堂.com | 国产精品久久久久久久久久影院 | 俄罗斯美女毛片 | 成年人网站免费看 | 亚洲男人天堂网站 | 97在线免费看视频 | 久久精品中文字幕免费 | 男人操美女逼视频 | 91香蕉视| 美国一级毛片免费看 | 亚洲国产日韩欧美在线 | 一级毛片不卡免费看老司机 | 亚洲一级理论片 | caoporen国产91在线 | 久热免费在线观看 | 色屁屁一区二区三区视频国产 | 日韩在线免费 | 国产毛片一区二区三区精品 | 国产精选经典三级小泽玛利亚 | 久久国产精品-国产精品 | gayxxxxgay中国老头| 女人aaaaa片一级一毛片 | 国产乱子伦在线观看不卡 |