国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

SA弱口令帶來的安全隱患
2006-03-27   http://www.51cto.com

存在Microsoft SQL Server SA弱口令漏洞的計(jì)算機(jī)一直是網(wǎng)絡(luò)攻擊者青睞的對象之一,通過這個(gè)漏洞,可以輕易的得到服務(wù)器的管理權(quán)限,從而威脅網(wǎng)絡(luò)及數(shù)據(jù)的安全。作為網(wǎng)絡(luò)管理員,我們可不能不聞不問,一定要弄清楚這其中的起因、經(jīng)過和結(jié)果,才能有的放矢,做到更為有效的防范,下面我就詳細(xì)的向大家介紹一下。

Microsoft SQLServer是一個(gè)c/s模式的強(qiáng)大的關(guān)系型數(shù)據(jù)庫管理系統(tǒng),應(yīng)用領(lǐng)域十分廣泛,從網(wǎng)站后臺數(shù)據(jù)庫到一些MIS(管理信息系統(tǒng))到處都可以看到它的身影。網(wǎng)絡(luò)中利用Microsoft SQLServer SA弱口令入侵的核心內(nèi)容就是利用Microsoft SQLServer中的存儲過程獲得系統(tǒng)管理員權(quán)限,那到底什么是存儲過程?

存儲過程是存儲在SQLServer中的預(yù)先寫好的SQL語句集合,其中危險(xiǎn)性最高的擴(kuò)展存儲過程就是xp_cmdshell了,它可以執(zhí)行操作系統(tǒng)的任何指令,而SA是Microsoft SQLServer的管理員帳號,擁有最高權(quán)限,它可以執(zhí)行擴(kuò)展存儲過程,并獲得返回值,比如執(zhí)行:exec master..xp_cmdshell 'net user test 1234 /add'和exec master..xp_cmdshell 'net localgroup administrators test /add'這樣對方的系統(tǒng)就被添加了一個(gè)用戶名為test,密碼為1234,有管理員權(quán)限的用戶,如圖一所示。

""

圖一(點(diǎn)擊看原圖

現(xiàn)在你應(yīng)該明白為什么得到SA密碼,就可以得到系統(tǒng)的最高權(quán)限了吧。而往往不少網(wǎng)絡(luò)管理員不清楚這個(gè)情況,為自己的SA用戶起了一些諸如1234,4321等簡單的密碼,甚至根本就不設(shè)置密碼,這樣網(wǎng)絡(luò)入侵者就可以利用一些黑客工具很輕松的掃描到SA的密碼,進(jìn)而控制計(jì)算機(jī)。

除了xp_cmdshell,還有一些存儲過程也有可能會被入侵者利用到:

1、xp_regread(這個(gè)擴(kuò)展存儲過程可以讀取注冊表指定的鍵里指定的值),使用方法(得到機(jī)器名):

DECLARE @test varchar(50)

EXEC master..xp_regread @rootkey='HKEY_LOCAL_MACHINE',

@key='systemcontrolset001controlcomputernamecomputername',

@value_name='computername',

@value=@test OUTPUT

SELECT @test

2、xp_regwrite(這個(gè)擴(kuò)展存儲過程可以寫入注冊表指定的鍵里指定的值),使用方法(在鍵HKEY_LOCAL_MACHINESOFTWAREaaaaaaValue寫入bbb):

EXEC master..xp_regwrite

@rootkey='HKEY_LOCAL_MACHINE',

@key='SOFTWAREaaa',

@value_name='aaaValue',

@type='REG_SZ',

@value='bbb'

如果被入侵的計(jì)算機(jī)的administrator用戶可以瀏覽注冊表中的HKEY_LOCAL_MACHINESAMSAM信息,那使用xp_regread、xp_regwrite這兩個(gè)存儲過程可以實(shí)現(xiàn)克隆administrator用戶,得到管理員權(quán)限。xp_regdeletekey、xp_regdeletevalue也會對系統(tǒng)帶來安全隱患。

3、OLE相關(guān)的一系列存儲過程,這系列的存儲過程有sp_OACreate,sp_OADestroy,sp_OAGetErrorInfo,sp_OAGetProperty,sp_OAMethod,sp_OASetProperty,sp_OAStop,使用方法:

DECLARE @shell INT EXEC SP_OACREATE 'wscript.shell',

@shell OUTPUT EXEC SP_OAMETHOD @shell,'run',null,

'c:WINNTsystem32cmd.exe /c net user test 1234 /add'--

這樣對方系統(tǒng)增加了一個(gè)用戶名為test,密碼為1234的用戶,再執(zhí)行:

DECLARE @shell INT EXEC SP_OACREATE 'wscript.shell',

@shell OUTPUT EXEC SP_OAMETHOD @shell,'run',null,

'c:WINNTsystem32cmd.exe

/c net localgroup administrators test /add '--

用戶test,被加入管理員組。

解決辦法:給SA起個(gè)足夠復(fù)雜的密碼,使網(wǎng)絡(luò)攻擊者很難破解出來。為了保險(xiǎn),我們還要到在SQLServer的查詢分析器中使用存儲過程sp_dropextendedproc刪除xp_cmdshell等存儲過程,需要時(shí)再使用sp_addextendedproc恢復(fù)即可,具體操作可以在SQLServer中查詢sp_dropextendedproc和sp_addextendedproc的使用幫助,需要注意一點(diǎn)的是刪除OLE相關(guān)系列的存儲過程,可能會造成企業(yè)管理器中的某些功能無法使用,這里筆者不建議刪除。

既然我們知道了SP_OACREATE的使用方法,那我們就可以到WINNTsystem32下找到cmd.exe,net.exe和net1.exe這三個(gè)文件,在“屬性”—“安全”中把可以對他們訪問的用戶全部刪除掉,這樣就無法使用SP_OACREATE來增加系統(tǒng)用戶了,在我們需要訪問這些文件的時(shí)候再加上訪問用戶就可以了。

熱詞搜索:

上一篇:一盤在手 救災(zāi)無憂
下一篇:黑客工具展覽會:DoS攻擊軟件連連看

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
91精品久久久久久久久99蜜臂| 亚洲国产岛国毛片在线| 26uuu国产在线精品一区二区| 午夜精品福利一区二区三区蜜桃| 在线观看av一区| 亚洲成av人片| 91精品国产色综合久久ai换脸| 免费亚洲电影在线| 久久蜜桃一区二区| 色综合视频在线观看| 亚洲综合在线免费观看| 欧美人牲a欧美精品| 青青草精品视频| 久久精品亚洲精品国产欧美kt∨| 成人国产精品免费观看动漫| 亚洲国产欧美一区二区三区丁香婷| 精品视频全国免费看| 韩国一区二区三区| 亚洲摸摸操操av| 精品成人a区在线观看| 成a人片国产精品| 日日夜夜一区二区| 欧美成人免费网站| 91丨porny丨国产入口| 天堂va蜜桃一区二区三区漫画版| www一区二区| 欧美探花视频资源| 国模套图日韩精品一区二区| 亚洲欧美一区二区久久| 日韩一级二级三级| 色婷婷国产精品久久包臀| 久久精品国产一区二区| 亚洲精品国产精华液| 日韩精品一区二区三区swag| 欧美日韩高清不卡| 国产成人精品免费在线| 天天影视涩香欲综合网| 国产精品你懂的| 精品久久久久香蕉网| 欧美日高清视频| 91传媒视频在线播放| 成人午夜免费电影| 韩国毛片一区二区三区| 丝袜美腿亚洲色图| 一级精品视频在线观看宜春院| 国产精品欧美久久久久一区二区 | 亚洲精品五月天| 中文字幕日本乱码精品影院| 2020国产精品自拍| 精品欧美一区二区久久| 日韩一区二区三区视频在线观看| 欧美日韩在线三区| 欧美视频一区在线| 欧美日韩欧美一区二区| 欧洲中文字幕精品| 欧美午夜片在线看| 欧美日韩成人综合在线一区二区| 在线免费不卡电影| 在线观看av一区| 欧美日韩免费视频| 在线不卡中文字幕| 3d动漫精品啪啪1区2区免费| 91精品国产综合久久久久久久久久| 欧美在线观看你懂的| 欧美色图在线观看| 91精品国产综合久久精品app| 欧美挠脚心视频网站| 欧美疯狂做受xxxx富婆| 日韩欧美一区二区视频| 精品国产乱码久久久久久久| 久久久综合精品| 国产精品不卡在线观看| 亚洲黄一区二区三区| 亚洲一区二区中文在线| 婷婷久久综合九色综合伊人色| 日韩不卡一区二区三区| 国产在线播放一区| 粉嫩aⅴ一区二区三区四区五区| 成人动漫av在线| 欧美主播一区二区三区| 日韩精品在线看片z| 中文字幕第一区二区| 亚洲制服丝袜av| 蜜桃视频一区二区| 粉嫩绯色av一区二区在线观看| 91小视频免费观看| 日韩午夜激情免费电影| 欧美激情在线看| 亚洲成a人在线观看| 国产精品99久久久久久久女警 | 日韩福利电影在线观看| 极品少妇xxxx精品少妇| 99re成人在线| 日韩欧美综合一区| 亚洲欧洲制服丝袜| 国产一区二区在线视频| 欧美中文字幕久久| 蜜臀久久久久久久| 国产老女人精品毛片久久| 色婷婷亚洲精品| 日韩一区二区三区在线| 亚洲精品欧美激情| 国产成人av一区二区| 67194成人在线观看| 国产精品乱人伦| 久久国产生活片100| 91九色最新地址| 国产欧美精品日韩区二区麻豆天美| 亚洲国产一区二区三区| 成人av网站在线| 日韩一级大片在线观看| 亚洲一区在线观看视频| 成人免费va视频| 久久亚洲综合色| 久久精品国产精品亚洲综合| 欧美色窝79yyyycom| 亚洲人成小说网站色在线 | 日韩视频免费直播| 亚洲福中文字幕伊人影院| 色婷婷精品大视频在线蜜桃视频| 国产区在线观看成人精品| 精品一区二区三区影院在线午夜 | 国产日韩欧美在线一区| 国产真实乱子伦精品视频| 日韩三区在线观看| 欧美a一区二区| 8x8x8国产精品| 亚洲bt欧美bt精品| 欧美日韩在线电影| 亚洲国产精品影院| 欧美无人高清视频在线观看| 亚洲美女少妇撒尿| 在线亚洲高清视频| 亚洲一本大道在线| 7777精品伊人久久久大香线蕉的 | 国产精品久久夜| 高清成人在线观看| 中文字幕不卡在线观看| 555www色欧美视频| 奇米精品一区二区三区在线观看| 欧美顶级少妇做爰| 精品一区二区三区免费毛片爱 | 蜜臀av一区二区在线观看| 欧美日韩第一区日日骚| 日韩精品一级二级 | 首页欧美精品中文字幕| 欧美精品第1页| 久久电影网电视剧免费观看| 久久久另类综合| 成人爱爱电影网址| 亚洲国产综合在线| 日韩欧美自拍偷拍| 国产白丝网站精品污在线入口| 国产精品理论片在线观看| 色婷婷av一区二区| 日本一区中文字幕 | 久久久蜜桃精品| 成人免费福利片| 亚洲综合男人的天堂| 日韩欧美在线123| 成人av网址在线观看| 亚洲成人免费视频| 久久只精品国产| av不卡在线观看| 婷婷夜色潮精品综合在线| 国产亚洲1区2区3区| 色噜噜偷拍精品综合在线| 日本欧美肥老太交大片| 亚洲国产成人一区二区三区| 欧美日韩精品欧美日韩精品一| 国产成人av影院| 天天操天天综合网| 亚洲乱码中文字幕| 精品不卡在线视频| 欧美视频在线一区| 国产精品一区二区三区乱码| 亚洲国产精品久久久久秋霞影院| 久久一区二区视频| 欧美精品在欧美一区二区少妇| 国产乱一区二区| 日韩精品久久理论片| 亚洲欧美日韩精品久久久久| 久久一二三国产| 欧美日韩精品一区二区三区四区| 成人福利电影精品一区二区在线观看| 五月婷婷综合激情| 亚洲一区二三区| 亚洲欧洲av色图| 久久丝袜美腿综合| 欧美福利视频导航| 欧美日韩久久一区| 欧美亚洲综合在线| 91视频免费观看| 国产91色综合久久免费分享| 日韩av中文字幕一区二区| 亚洲综合色区另类av| 亚洲精品成人a在线观看| 国产精品水嫩水嫩| 国产三级精品视频| 日本一区二区三区四区|