常见SQL Server 2000漏洞及其相关利用

来源:yesky 时间:2007-10-01 14:45:00 

单位的小王学习SQL Server已有一段时间了,已经做了个不错的管理系统,有次小王让我帮着看看库的设计有没有问题,其间我发现他的安全意识非常薄弱,这也许是初学者容易忽视的问题,本文探讨一些SQL Server常见的安全问题,是给初入SQL Server的人看的,写的肯定很絮叨,高手勿读。本文的用的是SQL Server 2000,下文中都简写为SQL Server。
  一、空口令或弱口令


  初学者在安装SQL Server时为了省事,SQL Server管理员sa 用的是空口令或弱口令,这样危险性十分巨大,而这些危险往往是初学者意识不到的,小王就觉得,自己的库是试验数据,没什么用,即使别人连上库也无所谓。殊不知SQL Server的默认用户sa的权限非常巨大,有种观点是sa的权限要大于administrator的权限,也就是说没有限制的sa用户可以做Windows系统管理员所做的任何事。

  下面我们做个简单的试验。通过SQL Server给Windows系统增加一个用户user1,并且把该用户增加到管理员用户组administrators里。

  1、首先看看正常情况下在Windows系统增加该用户的方法。

  有两种:一是在图形界面下进行,二是在命令窗口下进行,下面演示通过命令增加用户。

  1)、在"开始"——〉"运行"处输入cmd,回车进入到命令窗口,如图1所示:

  2)、第一行命令net user user1 /add (增加一个用户名是user1的用户)。

  3)、第二行net localgroupadminisstrators user1 /add(将此用户增加到管理员用户组administrators中)。

  4)、第三行net user(查看目前系统的用户,可以看到已增加了user1用户)。

  5)、第四行net user user1 /delete (删除user1用户),为了下面通过SQL Server 给系统增加用户。

   

  图1

  2、在SQL Server中增加系统用户

  1)、打开SQL Server的"企业管理器"——〉"工具"——〉 "SQL 查询分析器" 。如图2,输入要连接的SQL Server的IP地址,确定后出现图3界面,注意连接的是master库。

   

  图2

标签:sql,sql,server,漏洞
0
投稿

猜你喜欢

  • JavaScript队列数据结构详解

    2024-05-02 16:19:39
  • 在opera里css出现渲染问题

    2009-01-15 12:19:00
  • element跨分页操作选择详解

    2023-07-02 16:38:47
  • python的exec、eval使用分析

    2022-05-26 18:38:25
  • Go语言实现新春祝福二维码的生成

    2023-10-16 06:14:32
  • Python入门开发教程 windows下搭建开发环境vscode的步骤详解

    2022-04-29 00:56:55
  • Python多线程应用于自动化测试操作示例

    2021-04-09 19:20:58
  • SQL中查找某几个字段完全一样的数据

    2024-01-26 12:55:59
  • go语言操作redis连接池的方法

    2024-02-01 23:46:53
  • 配置SQL Server 2000选项

    2010-04-25 11:01:00
  • Python常用数据类型之间的转换总结

    2023-06-21 10:06:21
  • 使用Python搭建虚拟环境的配置方法

    2021-09-04 17:50:58
  • python+OpenCV实现车牌号码识别

    2023-04-13 14:50:20
  • 让python 3支持mysqldb的解决方法

    2024-01-15 22:50:08
  • JavaScript贪吃蛇的实现代码

    2023-08-31 04:41:44
  • 五种SQL Server分页存储过程的方法及性能比较

    2024-01-17 03:49:18
  • thinkphp6如何使用中间件记录行为日志

    2023-06-13 14:43:44
  • apache+php+mysql安装配置方法小结

    2023-11-11 23:29:31
  • python 装饰器详解与应用范例

    2022-03-18 01:06:55
  • 使用 Supervisor 监控 Python3 进程方式

    2021-06-21 11:48:13
  • asp之家 网络编程 m.aspxhome.com