最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

SQL Server下幾個危險的擴展存儲過程

 更新時間:2008年08月15日 20:38:44   作者:  
MSSQL數(shù)據(jù)庫存在幾個危險的擴展存儲過程,默認Public組可執(zhí)行權限,SQL注入者可利用此讀取文件目錄及用戶組,并可通過先寫入數(shù)據(jù)庫然后導出為文件的方法往服務器寫入危險腳本進一步提權,或直接使用某些存儲過程執(zhí)行命令,如xp_cmdshell。
這些存儲過程如下:
sp_makewebtask
xp_cmdshell
xp_dirtree
xp_fileexist
xp_terminate_process
sp_oamethod
sp_oacreate
xp_regaddmultistring
xp_regdeletekey
xp_regdeletevalue
xp_regenumkeys
xp_regenumvalues
sp_add_job
sp_addtask
xp_regread
xp_regwrite
xp_readwebtask
xp_makewebtask
xp_regremovemultistring

對應措施:刪除上述存儲過程或可執(zhí)行文件或修改存儲過程相應用戶組可執(zhí)行權限,刪除上述存儲過程對應腳本為:
drop PROCEDURE sp_makewebtask
exec master..sp_dropextendedproc xp_cmdshell
exec master..sp_dropextendedproc xp_dirtree
exec master..sp_dropextendedproc xp_fileexist
exec master..sp_dropextendedproc xp_terminate_process
exec master..sp_dropextendedproc sp_oamethod
exec master..sp_dropextendedproc sp_oacreate
exec master..sp_dropextendedproc xp_regaddmultistring
exec master..sp_dropextendedproc xp_regdeletekey
exec master..sp_dropextendedproc xp_regdeletevalue
exec master..sp_dropextendedproc xp_regenumkeys
exec master..sp_dropextendedproc xp_regenumvalues
exec master..sp_dropextendedproc sp_add_job
exec master..sp_dropextendedproc sp_addtask
exec master..sp_dropextendedproc xp_regread
exec master..sp_dropextendedproc xp_regwrite
exec master..sp_dropextendedproc xp_readwebtask
exec master..sp_dropextendedproc xp_makewebtask
exec master..sp_dropextendedproc xp_regremovemultistring



舉例:

exec xp_dirtree 'C:' 1,1

相關文章

  • SQL中redo log 刷?磁盤的常見方法

    SQL中redo log 刷?磁盤的常見方法

    本文主要介紹了SQL中redo log 刷?磁盤的常見方法,將redo log刷入磁盤的方法確保了數(shù)據(jù)的持久性和一致性,下面就來具體介紹一下,感興趣的可以了解一下
    2025-04-04
  • sqlserver bcp(數(shù)據(jù)導入導出工具)一般用法與命令詳解

    sqlserver bcp(數(shù)據(jù)導入導出工具)一般用法與命令詳解

    bcp是SQL Server中負責導入導出數(shù)據(jù)的一個命令行工具,它是基于DB-Library的,并且能以并行的方式高效地導入導出大批量的數(shù)據(jù)
    2012-07-07
  • Sql 語句學習指南

    Sql 語句學習指南

    為了大家更容易理解我舉出的SQL語句,本文假定已經建立了一個學生成績管理數(shù)據(jù)庫,全文均以學生成績的管理為例來描述。
    2008-12-12
  • 數(shù)據(jù)庫初始化及數(shù)據(jù)庫服務端操作詳解

    數(shù)據(jù)庫初始化及數(shù)據(jù)庫服務端操作詳解

    這篇文章主要為大家介紹了數(shù)據(jù)庫初始化及數(shù)據(jù)庫服務端操作的過程詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步早日升職加薪
    2021-11-11
  • SQLServer 數(shù)據(jù)庫開發(fā)頂級技巧

    SQLServer 數(shù)據(jù)庫開發(fā)頂級技巧

    無論你的專業(yè)水平如何,從其他IT專家那里學習新的技巧與最佳實踐常常都是有益的。本文包含了我遇到過的SQL Server開發(fā)的高級技巧。希望其中的一些技巧能夠對您的數(shù)據(jù)庫開發(fā)及管理工作有所幫助。
    2009-07-07
  • SQL Server分隔函數(shù)實例詳解

    SQL Server分隔函數(shù)實例詳解

    這篇文章主要介紹了SQL Server分隔函數(shù)的相關知識,本文通過實例代碼給大家介紹的非常詳細,對大家的學習或工作具有一定的參考借鑒價值,需要的朋友可以參考下
    2020-03-03
  • SQL Server中的RAND函數(shù)的介紹和區(qū)間隨機數(shù)值函數(shù)的實現(xiàn)

    SQL Server中的RAND函數(shù)的介紹和區(qū)間隨機數(shù)值函數(shù)的實現(xiàn)

    這篇文章主要介紹了SQL Server中的RAND函數(shù)的介紹和區(qū)間隨機數(shù)值函數(shù)的實現(xiàn) 的相關資料,需要的朋友可以參考下
    2015-12-12
  • SQL SERVER 數(shù)據(jù)類型詳解補充2

    SQL SERVER 數(shù)據(jù)類型詳解補充2

    之前腳本之家發(fā)過數(shù)據(jù)類型方面的文章,但內容不是很充實,這里的一篇文章,正好彌補以前的一些,建議這兩篇文章一起看效果更好。
    2010-04-04
  • SQLSERVER 拼接含有變量字符串案例詳解

    SQLSERVER 拼接含有變量字符串案例詳解

    這篇文章主要介紹了SQLSERVER 拼接含有變量字符串案例詳解,本篇文章通過簡要的案例,講解了該項技術的了解與使用,以下就是詳細內容,需要的朋友可以參考下
    2021-09-09
  • SQL?Server快速徹底卸載實例方法分享

    SQL?Server快速徹底卸載實例方法分享

    最近在安裝了SQL Server后,當由于某些原因我們需要卸載它時,我們應該怎么操作呢?這篇文章主要給大家介紹了關于SQL?Server快速徹底卸載的相關資料,需要的朋友可以參考下
    2023-10-10

最新評論

洞口县| 辛集市| 综艺| 莎车县| 新闻| 汶上县| 杂多县| 繁昌县| 麻城市| 泽库县| 灵石县| 和政县| 鹤庆县| 清水河县| 右玉县| 平定县| 高要市| 兴安县| 镇江市| 额尔古纳市| 秦安县| 盱眙县| 库车县| 荆州市| 平定县| 吴江市| 新和县| 屏东县| 台湾省| 金秀| 旅游| 宿松县| 定襄县| 澳门| 库车县| 枣庄市| 沾化县| 鹿泉市| 建湖县| 舟曲县| 平邑县|