国产成人精品久久免费动漫-国产成人精品天堂-国产成人精品区在线观看-国产成人精品日本-a级毛片无码免费真人-a级毛片毛片免费观看久潮喷

您的位置:首頁技術文章
文章詳情頁

修改SQL SERVER內置存儲過程

瀏覽:114日期:2023-11-05 12:49:42
SQLSERVER估計是為了安裝或者其它方面,它內置了一批危險的存儲過程。能讀到注冊表信息,能寫入注冊表信息,能讀磁盤共享信息等等……各位看到這兒,心里可能會在想,我的網站中有其它的代碼,又不像查詢分析器那樣能直接將結果輸出。給你這個權限,也不能怎么樣,還是看不到信息。如果各位這樣想就大錯特錯了。提示一下,如果攻擊者有CREATE TABLE的權限,那么創建一個臨時表,然后將信息INSERT到表中,然SELECT出來,接著跟數字進行比較,讓SQL SERVER報錯,那么結果就全出來了……所以我們要報著寧錯殺,不放過的態度進行修補。先來列出危險的內置存儲過程:xp_cmdshellxp_regaddmultistringxp_regdeletekeyxp_regdeletevaluexp_regenumkeysxp_regenumvaluesxp_regreadxp_regremovemultistringxp_regwriteActiveX自動腳本:sp_OACreatesp_OADestroysp_OAMethodsp_OAGetPropertysp_OASetPropertysp_OAGetErrorInfosp_OAStop以上各項全在我們封殺之列,例如xp_cmdshell屏蔽的方法為:sp_dropextendedproc 'xp_cmdshell'如果需要的話,再用sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'進行恢復。如果你不知道xp_cmdshell使用的是哪個.dll文件的話,可以使用sp_helpextendedproc xp_cmdshel來查看xp_cmdshell使用的是哪個動態聯接庫。另外,將xp_cmdshell屏蔽后,我們還需要做的步驟是將xpsql70.dll文件進行改名,以防止獲得SA的攻擊者將它進行恢復。
標簽: Sql Server 數據庫
主站蜘蛛池模板: 久草视频在线网 | 在线一区免费视频播放 | 台湾三级香港三级在线理论 | 高清成人 | 亚洲精品成人 | 色咪味成人网 | 亚洲欧美韩日 | 午夜精品视频 | 中文字幕日本一区波多野不卡 | 国产欧美综合在线一区二区三区 | 武松大战潘金莲三级在线 | 亚洲社区在线 | 分享一个无毒不卡免费国产 | 亚洲欧洲日韩综合色天使不卡 | 欧美日韩一区二区高清视 | 国产一区二区三区不卡免费观看 | 久久久网久久久久合久久久久 | 成人欧美视频在线观看播放 | 99精品在线免费 | 碰碰碰免费公开在线视频 | 男人和女人搞黄 | 日本在线视频播放 | 国产激情一级毛片久久久 | 亚洲性视频网站 | 午夜视频久久 | 国产成人精品一区二区免费 | 日韩一级欧美一级在线观看 | 亚洲欧美日韩综合一区久久 | 国内精品久久久久久网站 | α级毛片 | 久久亚洲综合中文字幕 | 色综合久久一本首久久 | 青青热久久综合网伊人 | 欧美一级毛片一 | 日日摸天天摸狠狠摸视频 | 99pao在线视频成精品 | 国产91丝袜在线播放九色 | 国产国产成人人免费影院 | 一区二区三区国模大胆 | 国产人人插| 一级特黄性色生活片一区二区 |