成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

SQL Server服務器出現漏洞如何應對?

數據庫 SQL Server
我們今天主要向大家描述的是SQL Server服務器中最新漏洞正確解決方案,以及對漏洞擴展,xp_dirtree儲存過程的相關內容的講述。

以下的文章主要描述的是SQL Server服務器中***漏洞正確解決方案,漏洞擴展,xp_dirtree儲存過程事前,發現漏洞是由于sql服務器造成的,于是就用阿d的sql注入工具對自己SQL Server服務器的網站進行注入。

偶然發現了使用mssql的網站浸染可以利用sql注入的形式得到整個服務漏洞擴展:xp_dirtree儲存過程。

事前:最近發現一個漏洞是sql服務器造成的,前幾天正好沒有什么事情,就用阿d的sql注入工具對自己服務器的網站進行注入,偶然發現了使用mssql的網站浸染可以利用sql注入的形式得到整個服務器上所有目錄(我的服務器作了安全設置的)依然可以看見。

然后在服務器上安裝了一個抓包工具對sql server進行抓包發現,使用工具連接sql漏洞xp_dirtree讀取目錄,可獲得整個SQL Server服務器目錄,如列出c盤目錄他會把你c盤下的所有目錄列出來,這樣是很不安全的,目前是只可以查處目錄上穿東西,大家可以設想一下,如果我隨意修改一個boot.ini覆蓋了c盤的boot.ini是一個什么概念,呵呵首先可以導致服務其癱瘓,無法讀取系統。

解決方案:刪除xp_dirtree,命令是sp_dropextendedproc 'xp_dirtree' 刪除了以上的那個組建您在使用阿d或者任何的sql注入工具都是白搭,在這里也給大家提供一些其他sql危險的儲存過程,建議刪除。[注意:所有刪除sql儲存過程的操作必須在mssql查詢分析器里操作,下面哪些前面的是儲存過程的名字后面是刪除儲存過程的命令]

先來列出危險的內置存儲過程:

  1. xp_cmdshell sp_dropextendedproc 'xp_cmdshell'   
  2. xp_regaddmultistring sp_dropextendedproc 'xp_regaddmultistring'   
  3. xp_regdeletekey sp_dropextendedproc 'xp_regdeletekey'   
  4. xp_regdeletevalue sp_dropextendedproc 'xp_regdeletevalue'   
  5. xp_regenumkeys sp_dropextendedproc 'xp_regenumkeys'   
  6. xp_regenumvalues sp_dropextendedproc 'xp_regenumvalues'   
  7. xp_regread sp_dropextendedproc 'xp_regread'   
  8. xp_regremovemultistring sp_dropextendedproc 'xp_regremovemultistring'   
  9. xp_regwrite sp_dropextendedproc 'xp_regwrite'  

ActiveX腳本:

  1. sp_OACreate sp_dropextendedproc 'sp_OACreate'   
  2. sp_OADestroy sp_dropextendedproc 'sp_OADestroy'   
  3. sp_OAMethod sp_dropextendedproc 'sp_OAMethod'   
  4. sp_OAGetProperty sp_dropextendedproc 'sp_OAGetProperty'   
  5. sp_OAGetErrorInfo sp_dropextendedproc 'sp_OAGetErrorInfo'   
  6. sp_OAStop sp_dropextendedproc 'sp_OAStop'  

特別注意:刪除某些存儲過程可能會導致網站的某些功能不能用,因此,建議先在master數據庫的擴展存儲過程中把Public組的EXEC權限去掉,這樣比較保險,如果沒問題再刪除,有問題則改需要改回去。 以上的相關內容就是對SQL Server服務器***漏洞解決方法的介紹,望你能有所收獲。

【編輯推薦】

  1. SQL Server 2005中synonyms的正確用法
  2. SQL Server快照功能以及其查詢操作
  3. SQL Server獲取表的容量很簡單!
  4. SQL Server排序遇到NULL,不怕不帕!
  5. SQL Server 2005兩種快照隔離機制的不同之處

 

責任編輯:佚名 來源: 博客園
相關推薦

2009-04-03 15:14:42

微軟優化SQL Server

2021-05-19 05:45:19

漏洞服務器網絡安全

2013-11-08 17:10:10

2021-09-16 09:05:45

SQL注入漏洞網絡攻擊

2011-03-09 13:13:21

2020-12-02 09:28:00

DDoS攻擊網絡攻擊網絡安全

2010-11-08 11:53:16

2010-11-09 14:47:46

SQL Server跨

2010-10-20 15:53:37

SQL Server服

2009-11-04 21:06:06

2022-08-29 12:03:26

漏洞網絡攻擊

2010-09-02 11:20:47

SQL刪除

2021-03-10 11:47:01

CPU服務器指標

2010-09-14 13:37:19

sql server備

2015-08-10 09:25:12

服務器數據丟失

2013-11-12 10:52:24

2011-03-09 13:17:03

2011-09-15 13:24:15

SQL Server性能監視

2010-09-01 17:07:08

Sql刪除服務器

2011-08-10 17:56:05

SQL Server連接請求
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产成人在线一区 | 99热精品在线观看 | 久久久久久久国产精品 | gogo肉体亚洲高清在线视 | 久久亚洲精品国产精品紫薇 | 日本成人三级电影 | 嫩草影院网址 | 中文字幕一区二区三区在线观看 | 91免费看片 | 人人叉| 国产高清在线 | 亚洲一区二区中文字幕 | 久久久人成影片一区二区三区 | 台湾av在线| av电影一区二区 | 日日摸日日碰夜夜爽2015电影 | 成人免费福利 | 99pao成人国产永久免费视频 | 国产欧美一区二区三区在线看 | 粉色午夜视频 | 精品三区| 一区视频 | 精品欧美久久 | 国产精品电影网 | 美女视频一区 | 日本特黄a级高清免费大片 国产精品久久性 | 亚洲人在线 | 国产精品毛片一区二区三区 | 综合久久综合久久 | 午夜天堂精品久久久久 | 精品一级电影 | 欧美国产一区二区 | 啪啪精品 | 亚洲国产精品久久久 | 小川阿佐美pgd-606在线 | 波多野结衣亚洲 | 一区二区三区四区在线视频 | 欧美精品在线观看 | 蜜臀网 | 亚洲精品在线视频 | 一区二区三区视频在线观看 |