设为首页
加入收藏
帮助中心
首页 | 红盾通告 | 信息中心 | ASP技术 | 数据库 | 网页设计 | 网管专栏 | OICQ攻略 | 墨客频道 | 网站运营 |
当前位置:首页 >> 数据库 >> SQL Server >> 正文
最新信息
·SQL2000做附加数据库时报:…
·数据库sql被挂马终极批量删…
·动网论坛全文索引建立帮助
·论坛不支持文章内容搜索的…
·打造抵御SQL注入攻击的MSS…
·10个保护SQL Server 2000安…
·sql server安全设置攻略
·SQL Server安全设置清单列…
·使用 SQL Server 时需要经…
·SQL中触发器实例讲解
资料搜索
热点信息
·如何压缩SQL Server 2000数…
·SQL中触发器实例讲解
·日志文件满而造成SQL数据库…
·10个保护SQL Server 2000安…
·使用 SQL Server 时需要经…
·SQL2000做附加数据库时报:…
·SQL SERVER的安全隐患:触…
·asp如何连接sql server并实…
·SQL Server不能启动的常见…
·一种简单的表中删除重复行…
推荐信息
·打造抵御SQL注入攻击的MSS…
·SQL Server数据库开发的二…
·Sqlserver 优化的方法
·SQLServer吞噬的内存解决办…
·SQL SERVER日志清除的两种…
·如何压缩SQL Server 2000数…
·SQL Server 2000 SP4发布
·动网论坛全文索引建立帮助
·10个保护SQL Server 2000安…
·SQL Server安全设置清单列…


Google
 
sql危险存储过程
〖编辑:Cloudy | 浏览:人次〗

危险的内置存储过程:
xp_cmdshell
xp_regaddmultistring
xp_regdeletekey
xp_regdeletevalue
xp_regenumkeys
xp_regenumvalues
xp_regread
xp_regremovemultistring
xp_regwriteActiveX自动脚本:sp_OAcreate
sp_OADestroy
sp_OAMethod
sp_OAGetProperty
sp_OASetProperty
sp_OAGetErrorInfo
sp_OAStop以上各项全在我们封杀之列,例如xp_cmdshell屏蔽的方法为:sp_dropextendedproc
’xp_cmdshell’,如果需要的话,再用sp_addextendedproc ’xp_cmdshell’,
’xpsql70.dll’进行恢复。如果你不知道xp_cmdshell使用的是哪个.dll文件的话,可以使用sp_helpextendedproc
xp_cmdshell来查看xp_cmdshell使用的是哪个动态联接库。另外,将xp_cmdshell屏蔽后,我们还需要做的步骤是将xpsql70.dll文件进行改名,以防止获得SA的攻击者将它进行恢复

sp_helpextendedproc xp_regaddmultistring
xpstar.dll
sp_dropextendedproc ’xp_regaddmultistring’

sp_helpextendedproc xp_regdeletekey
xpstar.dll
sp_dropextendedproc ’xp_regdeletekey’

sp_helpextendedproc xp_regdeletevalue
xpstar.dll
sp_dropextendedproc ’xp_regdeletevalue’

sp_helpextendedproc xp_regenumkeys
xpstar.dll
sp_dropextendedproc ’xp_regenumkeys’

sp_helpextendedproc xp_regenumvalues
xpstar.dll
sp_dropextendedproc ’xp_regenumvalues’

sp_helpextendedproc xp_regread
xpstar.dll
sp_dropextendedproc ’xp_regread’

sp_helpextendedproc xp_regremovemultistring
xpstar.dll
sp_dropextendedproc ’xp_regremovemultistring’

sp_helpextendedproc xp_regwrite
xpstar.dll
sp_dropextendedproc ’xp_regwrite’

sp_helpextendedproc sp_OACreate
odsole70.dll
sp_dropextendedproc ’sp_OACreate’

sp_helpextendedproc sp_OADestroy
odsole70.dll
sp_dropextendedproc ’sp_OADestroy’

sp_helpextendedproc sp_OAMethod
odsole70.dll
sp_dropextendedproc ’sp_OAMethod’

sp_helpextendedproc sp_OAGetProperty
odsole70.dll
sp_dropextendedproc ’sp_OAGetProperty’

sp_helpextendedproc sp_OASetProperty
odsole70.dll
sp_dropextendedproc ’sp_OASetProperty’

sp_helpextendedproc sp_OAGetErrorInfo
odsole70.dll
sp_dropextendedproc ’sp_OAGetErrorInfo’

sp_helpextendedproc sp_OAStop
odsole70.dll
sp_dropextendedproc ’sp_OAStop’


录入时间:2006-12-26 16:22:22 [打印本页] [关闭窗口] [返回顶部]
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

Copyright © 2006-2014 0733168.Com Inc All Rights Reserved
关于我们 | 广告合作 | 联系我们 | 法律声明 | 友情链接 | 意见反馈
本站所收录信息、社区话题、及本站所做之广告均属其个人行为,与本站立场无关
湘ICP备06008436号