文章详情

  • 游戏榜单
  • 软件榜单
关闭导航
热搜榜
热门下载
热门标签
php爱好者> php文档>Sql2000,Sql2005危险存储分析

Sql2000,Sql2005危险存储分析

时间:2010-12-24  来源:秩名

读文件系统
提供访问可以得到它xp_readerrorlog可以允许用户读取的文件系统文件关闭:
 

exec master..xp_readerrorlog 1,N'c:\boot.ini'

这些文件不需以任何文字。 xp_readerrorlog可以读取二进制文件了。

 

读取注册表
两个扩展存储过程允许'公众'读取注册表。


EXEC xp_regread 'HKEY_LOCAL_MACHINE',
'SOFTWARE\Microsoft\MSSQLServer\Setup', 'SQLPath'

and

EXEC xp_instance_regread 'HKEY_LOCAL_MACHINE',
'SOFTWARE\Microsoft\MSSQLServer\Setup', 'SQLPath' sql2005还是有的

这些可用于收集有关主机的信息非常有用。

 

标签分类:

相关阅读 更多 +
排行榜 更多 +
hacked

hacked

休闲益智 下载
佩科佩科的寿司手机版

佩科佩科的寿司手机版

休闲益智 下载
钓鱼好友

钓鱼好友

休闲益智 下载