常见SQL Server 2000漏洞及其相关利用(5)

来源:yesky 时间:2007-10-01 14:45:00 

  还是举例说明吧!sa为什么有那么大的权限?

sa是SQL Server的默认超级用户,就像系统的administrator用户一样,如图13,点击在"安全性"——〉"登录",在右栏的sa用户下鼠标右键,出现图14的sa属性界面选到"服务器角色"项,可以看到sa的角色是system administrators(简写为sysadmin),前面提到角色就是一系列权限的集合,点击图14的"属性",在图15中可以看到该角色拥有操作SQL Server的所有权限。如图16可以看出sa具有所有数据库的访问权限,现在明白sa为什么有那么大的权限了吧。
  

  图13

   

  图14

   

  图15

   

  图16

  实际做管理系统时并不需要用户有那么大的权限,一般只要能访问自己建的库就行了。可以新建个用户,只给此用户有限的权限,这样安全系数应该高些,从这个思路出发看看如何实现。

标签:sql,sql,server,漏洞
0
投稿

猜你喜欢

  • Python使用pickle模块存储数据报错解决示例代码

    2023-12-10 02:05:05
  • mat矩阵和npy矩阵实现互相转换(python和matlab)

    2023-10-19 17:12:02
  • 浅谈tensorflow中张量的提取值和赋值

    2022-06-23 19:20:55
  • 使用python和pygame绘制繁花曲线的方法

    2021-05-05 04:47:11
  • CSS中expression的用法

    2008-09-11 14:18:00
  • python日志模块logbook使用方法

    2021-10-02 02:25:50
  • python压缩和解压缩模块之zlib的用法

    2023-09-19 08:32:07
  • numpy数组合并和矩阵拼接的实现

    2022-09-05 19:39:54
  • sqlserver 数据库压缩与数据库日志(ldf)压缩方法分享

    2024-01-17 12:33:46
  • mysql 数据库安装经验问题汇总

    2024-01-28 11:55:29
  • SQL中distinct的用法(四种示例分析)

    2024-01-15 17:18:40
  • Python实现抓取腾讯视频所有电影的示例代码

    2021-09-11 13:17:37
  • Mysql 存储过程中使用游标循环读取临时表

    2024-01-28 00:55:20
  • python使用Plotly绘图工具绘制散点图、线形图

    2022-06-24 08:11:50
  • Monster for Chrome

    2010-05-04 16:30:00
  • Mysql中使用时间查询的详细图文教程

    2024-01-17 16:35:54
  • python中PS 图像调整算法原理之亮度调整

    2021-02-09 17:51:01
  • 解析PHP观察者模式Observer

    2023-07-08 13:38:58
  • Python Subprocess模块原理及实例

    2022-09-29 04:37:20
  • js调用AJAX时Get和post的乱码解决方法

    2024-05-09 10:38:11
  • asp之家 网络编程 m.aspxhome.com