存在microsoft sql server sa弱口令漏洞的计算机一直是网络攻击者青睐的对象之一,通过这个漏洞,可以轻易的得到服务器的管理权限,从而威胁网络及数据的安全。作为网络管理员,我们可不能不闻不问,一定要弄清楚这其中的起因、经过与结果,才能有的放矢,做到更为有效的防范,下面我就详细的向大家介绍一下。
存储过程是存储在sqlserver中的预先写好的sql语句集合,其中危险性最高的扩展存储过程就是xp_cmdshell了,它可以执行操作系统的任何指令,而sa是microsoft sqlserver的管理员帐号,拥有最高权限,它可以执行扩展存储过程,并获得返回值,比如执行:exec master..xp_cmdshell net user test 1234 /add与exec master..xp_cmdshell net localgroup administrators test /add这样对方的系统就被添加了一个用户名为test,密码为1234,有管理员权限的用户,如图一所示。 【相关文章:运行多个MYSQL服务器】
microsoft sqlserver是一个c/s模式的强大的关系型数据库管理系统,应用领域十分广泛,从网站后台数据库到一些mis(管理信息系统)到处都可以看到它的身影。网络中利用microsoft sqlserver sa弱口令入侵的核心内容就是利用microsoft sqlserver中的存储过程获得系统管理员权限,那到底什么是存储过程? 【扩展阅读:MYSQL日志文件维护】
图一(点击看原图) 【扩展信息:需要避免的MYSQL客户机程序设计错误】
560)this.style.width=560; onmousewheel = javascript:return big(this) alt="" src="/files/uploadimg/20060320/1505220.jpg" width=460 border=0>
现在你应该明白为什么得到sa密码,就可以得到系统的最高权限了吧。而往往不少网络管理员不清楚这个情况,为自己的sa用户起了一些诸如1234,4321等简单的密码,甚至根本就不设置密码,这样网络入侵者就可以利用一些黑客工具很轻松的扫描到sa的密码,进而控制计算机。
... 下一页