天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

数据库漏洞:MS SQL-SERVER空口令入侵

2008-2-18赛迪网技术社区佚名

1. 漏洞描述
  在微软的MSSQL7.0以下的版本在默认安装时其SA(System Administrator)口令为空,所开端口为1433,一个入侵者只需要使用一个MS SQL客户端与SA口令为空的服务器连接就可以获得System的权限。

2. 受影响的版本
  MSSQL7.0以后版本。
3. 测试工具
  可以使用MS SQL客户端或是第三方软件,这里推荐使用第三方软件。
  名称:SqlExec.exe
4. 入侵测试
  (1) 找到一台SQL服务器的SA为空主机。
  (2) 运行SqlExec.exe,如图1所示。
  (3) 在如图2所示对话框的Host文本框中填入SA为空的IP地址,如图2所示

图1 SqlExec.exe运行界面


图2填入SA口令为空的IP地址


  (4) 单击Connect按钮,等待几秒钟后SqlExec就能与远程SQL服务端建立连接。
  (5) 连接成功后就获得了System权限。此时可以执行系统指令,例如:更改administrator的密码为ffhh.net,如图3所示。

图3 执行系统指令

  (6) 成功更改Administrator密码后,可以建立IPC$管道连接,从而进一步地控制目标服务器。
  (7) 测试完成!

欢迎访问最专业的网吧论坛,无盘论坛,网吧经营,网咖管理,网吧专业论坛https://bbs.txwb.com

关注天下网吧微信,了解网吧网咖经营管理,安装维护:


本文来源:赛迪网技术社区 作者:佚名

声明
本文来源地址:0
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系Email:support@txwb.com.,本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行