当前位置:首页 > 系统运维 > 正文内容

SQL Server服务器的最新漏洞的破解方案

a8116255316年前 (2010-07-13)系统运维8

以下的文章主要讲述的是关于SQL Server服务器的最新漏洞的实际解决方案,在实际操作中加入你遇到过类似的情况,你一定是对其倍感头疼,以下的文章主要向大家讲述的就是SQL Server服务器的最新漏洞的实际解决方案。

漏洞扩展:xp_dirtree储存过程

事前:最近发现一个漏洞是sql服务器造成的,前几天正好没有什么事情,就用阿d的sql注入工具对自己服务器的网站进行注入,偶然发现了使用mssql的网站浸染可以利用sql注入的形式得到整个服务器上所有目录(我的服务器作了安全设置的)依然可以看见。

然后在服务器上安装了一个抓包工具对sql server进行抓包发现,使用工具连接sql漏洞xp_dirtree读取目录,可获得整个SQL Server服务器目录,如列出c盘目录他会把你c盘下的所有目录列出来,这样是很不安全的,目前是只可以查处目录上穿东西,大家可以设想一下,假如我随意修改一个boot.ini覆盖了c盘的boot.ini是一个什么概念,呵呵首先可以导致服务其瘫痪,无法读取系统。

解决方案:删除xp_dirtree,命令是sp_dropextendedproc 'xp_dirtree'

删除了以上的那个组建您在使用阿d或者任何的sql注入工具都是白搭,在这里也给大家提供一些其他sql危险的储存过程,建议删除。[注意:所有删除sql储存过程的操作必须在mssql查询分析器里操作,下面哪些前面的是储存过程的名字后面是删除储存过程的命令]

先来列出危险的内置存储过程:

xp_cmdshell sp_dropextendedproc 'xp_cmdshell'   xp_regaddmultistring sp_dropextendedproc 'xp_regaddmultistring'   xp_regdeletekey sp_dropextendedproc 'xp_regdeletekey'   xp_regdeletevalue sp_dropextendedproc 'xp_regdeletevalue'   xp_regenumkeys sp_dropextendedproc 'xp_regenumkeys'   xp_regenumvalues sp_dropextendedproc 'xp_regenumvalues'   xp_regread sp_dropextendedproc 'xp_regread'   xp_regremovemultistring sp_dropextendedproc 'xp_regremovemultistring'   xp_regwrite sp_dropextendedproc 'xp_regwrite'  

ActiveX脚本:

sp_OACreate sp_dropextendedproc 'sp_OACreate'   sp_OADestroy sp_dropextendedproc 'sp_OADestroy'   sp_OAMethod sp_dropextendedproc 'sp_OAMethod'   sp_OAGetProperty sp_dropextendedproc 'sp_OAGetProperty'   sp_OAGetErrorInfo sp_dropextendedproc 'sp_OAGetErrorInfo'   sp_OAStop sp_dropextendedproc 'sp_OAStop'  

特别注意:删除某些存储过程可能会导致网站的某些功能不能用,因此,建议先在master数据库的扩展存储过程中把Public组的EXEC权限去掉,这样比较保险,假如没问题再删除,有问题则改需要改回去。

以上的相关内容就是对SQL Server服务器最新漏洞解决 *** 的介绍,望你能有所收获。

扫描二维码推送至手机访问。

版权声明:本文由2345好导航站长资讯发布,如需转载请注明出处。

本文链接:http://2345hao.cn/blog/index.php/post/21919.html

分享给朋友:

“SQL Server服务器的最新漏洞的破解方案” 的相关文章

windows 7/8.1正在启动windows时间长的解决方法

windows 7/8.1正在启动windows时间长的解决方法

正在启动windows时间长怎么办 小编带来了Windows 7/8.1正在启动windows时间长解决方法,假如有朋友在安装完Windows系统之后一直停留在“正在启动windows”的话,不妨试一试下文的方法哦~ 原因:Windows 7/8.1不完全支持UEFI,需要CSM(Comp...

如何设置Win 7通知栏重新显示电源按钮

如何设置Win 7通知栏重新显示电源按钮

有些使用本本的朋友可能会发现,右下角通知栏区域会无法显示电源按钮,导致在插上电源或者是使用电池的时候都无法进行区分。造成这种情况大部分都是因为使用了第三方修改过的系统版本或者对于系统优化过度,所以今天就来解决这个问题。 第一步:在开始菜单的搜索窗口输入“gpedit.msc”,进入组策略编辑器,依...

Skylake平台不能通过USB接口装windows 7系统

Skylake平台不能通过USB接口装windows 7系统

Intel会在2015年推出Broadwell、Skylake两代14nm处理器,前者可以使用9系芯片组,Skylake升级到了LGA1151插槽,需要搭配新的100系列芯片组,但初期的Skylake-S又不能超倍频,所以今年Q2季度开始会很混杂。Skylake一代会支持DDR4,100系列芯片组升...

Win 7系统中其他声音正常但酷狗音乐没声音怎么回事

Win 7系统中其他声音正常但酷狗音乐没声音怎么回事

故障现象: Windows 7酷狗软件无声音,系统声音正常。 原因分析: 1. 查看酷狗软件设置 2. 查看系统设置 解决方案: 1. Windows 7操作方法 如图:查看是否处于禁音状态   Windows 7系统声音正常酷狗音乐无声音 2. 查看设置音频输出是否...

windows 7系统开机后出现黑屏提示Windows无法启动

windows 7系统开机后出现黑屏提示Windows无法启动

一些用户的Windows 7系统开机后出现黑屏,代码为 Windows无法启动: WindowsSystem32ConfigSystem”。这个问题该如何修复呢?现在小编就给大家分析一下吧。 其实这个代码的意思是引导文件丢失了,引导文件(NTLDR)一般存放于C盘根目录下,是一个具有隐藏和只读属性...

windows 7为什么老掉线 windows 7使用迅雷或快车下载的时候老掉

windows 7为什么老掉线 windows 7使用迅雷或快车下载的时候老掉

经过几天的测试后发现,Windows 7用户反映的情况确实存在,但并没有达到“频繁”的情况。同时,也并非是迅雷或快车抢了带宽。(即便是抢了带宽,表现的形式也是页面打开慢,而非是掉线),寻找问题的原因过程中,我们认为是Windows 7系统对于网卡的电源管理的默认设置造成的。 下面,就以Window...