成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

IIS漏洞對數(shù)據(jù)庫安全的知識分析

系統(tǒng) Windows
我們在文章中,來講解IIS漏洞的知識。對于 NT 和 WIN2000,當(dāng)用戶不是 sysadmin 組的成員時,xp_cmdshell 將模擬使用 xp_sqlagent_proxy_account 指定的 SQL Server 代理程序的代理帳戶。

我們今天來講解下IIS漏洞的知識,在SQL Server中有很多系統(tǒng)存儲過程,有些是數(shù)據(jù)庫內(nèi)部使用的,還有一些就是通過執(zhí)行存儲過程來調(diào)用系統(tǒng)命令。 系統(tǒng)存儲過程:xp_cmdshell

就是以操作系統(tǒng)命令行解釋器的方式執(zhí)行給定的命令字符串。它就具體語法是: xp_cmdshell {'command_string'} [, no_output]
xp_cmdshell

相對IIS漏洞而言,在默認情況下,只有 sysadmin 的成員才能執(zhí)行。但是,sysadmin也可以授予其他用戶這個執(zhí)行權(quán)限。在早期版本中,獲得 xp_cmdshell 執(zhí)行權(quán)限的用戶在 SQL Server 服務(wù)的用戶帳戶中運行命令。學(xué)習(xí)IIS漏洞的知識時,我們應(yīng)該謹慎。

可以通過配置選項配置 SQL Server,以便對 SQL Server 無 sa 訪問權(quán)限的用戶能夠在SQLExecutiveCmdExec Windows NT 帳戶中運行 xp_cmdshell。在 SQL Server 7.0 中,該帳戶稱為 SQLAgentCmdExec。現(xiàn)在對于SQL Server2000,只要有一個能執(zhí)行該存儲過程的帳號就可以直接運行命令了。

對于 NT 和 WIN2000,當(dāng)用戶不是 sysadmin 組的成員時,xp_cmdshell 將模擬使用 xp_sqlagent_proxy_account 指定的 SQL Server 代理程序的代理帳戶。如果代理帳戶不能用,則 xp_cmdshell 將失敗。所以即使有一個帳戶是master數(shù)據(jù)庫的db_owner,也不能執(zhí)行這個存儲過程。
如果我們有一個能執(zhí)行xp_cmdshell的數(shù)據(jù)庫帳號,比如是空口令的sa帳號。那么我們可以執(zhí)行這樣的命令:
 

  1. exec xp_cmdshell 'net user refdom 123456 /add'   
  2. exec xp_cmdshell 'net localgroup administrators refdom /add' 

上面兩次調(diào)用就在系統(tǒng)的管理員組中添加了一個用戶:refdom

當(dāng)我們獲得數(shù)據(jù)庫的sa管理員帳號后,就應(yīng)該可以完全控制這個機器了。可見IIS漏洞對數(shù)據(jù)庫安全的重要性。

【編輯推薦】

  1. IIS服務(wù)器身份驗證的方式與基本原理
  2. 微軟ISA 服務(wù)器推動網(wǎng)絡(luò)安全建設(shè)
  3. Windows 7下IIS7的安裝及ASP配置
  4. 在Windows7上啟用IIS日志記錄
  5. 攻擊悄然來臨 該如何保障IIS安全
責(zé)任編輯:小霞
相關(guān)推薦

2011-12-30 11:16:55

2011-03-24 17:49:47

數(shù)據(jù)庫恢復(fù)

2019-01-16 14:20:42

2010-09-10 13:13:11

2012-11-19 16:56:31

2010-09-16 13:45:57

2021-09-22 08:00:00

安全漏洞數(shù)據(jù)

2022-12-05 14:55:39

2010-09-16 13:45:57

2012-12-18 13:56:55

2021-09-16 14:14:11

數(shù)據(jù)庫安全漏洞網(wǎng)絡(luò)攻擊

2016-09-01 21:19:55

2014-06-06 09:30:07

2010-05-12 14:09:52

2018-07-30 15:00:05

數(shù)據(jù)庫MySQLJOIN

2010-09-17 20:09:25

2011-08-03 14:02:02

數(shù)據(jù)庫連接ACCESS

2023-05-15 07:41:50

2023-05-03 21:49:13

2010-05-17 17:20:38

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 黄色电影在线免费观看 | 欧美日韩精品一区二区三区四区 | 91新视频 | 成人福利在线观看 | 人人干超碰 | 亚洲高清在线 | 国产亚洲精品精品国产亚洲综合 | 免费黄色片在线观看 | 日韩中文字幕 | 精品真实国产乱文在线 | 三级黄片毛片 | 国产黄色在线观看 | 99精品视频免费观看 | 精品国产一区二区三区日日嗨 | 亚洲精品一区国语对白 | 精品视频久久久 | 99pao成人国产永久免费视频 | 精品网| 91大神新作在线观看 | 自拍视频一区二区三区 | 亚洲区中文字幕 | 欧美性a视频| 精品视频在线免费观看 | 99国产精品视频免费观看一公开 | 久久天堂 | 久久精品亚洲一区二区三区浴池 | av永久 | 天天操狠狠操 | av性色全交蜜桃成熟时 | 日本精品一区 | 中国毛片免费 | 久久久久久综合 | 国产精品毛片久久久久久久 | 日韩有码一区 | 欧美视频三区 | 天天夜干| 久久久久久国产 | 亚洲成人第一页 | 99精品一级欧美片免费播放 | 国产在线永久免费 | 国内精品视频免费观看 |