当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 黑客攻防技术内幕-防止入侵的方法(6)

安全基础
常见木马和未授权控制软件的关闭(1)
常见木马和未授权控制软件的关闭(2)
常见木马和未授权控制软件的关闭(3)
端口碰撞技术让开放端口更安全
利用传感器监测服务器机房
浅谈网络服务器安全维护技巧
DNS缓冲区毒害攻击频发微软开出解毒秘方
四个步骤加强网络防护(1)
四个步骤加强网络防护(2)
让路由器远离字典DoS攻击
打造安全个人电脑二十招秘技(1)
打造安全个人电脑二十招秘技(2)
防止黑客鉴别你的操作系统
关于DDoS攻击的趋势与防御
阻止攻击者对Windows注册表的远程访问
防止全局钩子的入侵
Win 2000系统安全隐患与防范(1)
Win 2000系统安全隐患与防范(2)
qq自动传文件病毒变种分析(1)
qq自动传文件病毒变种分析(2)

安全基础 中的 黑客攻防技术内幕-防止入侵的方法(6)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 100 ::
收藏到网摘: n/a

6.3 MS SQL-SERVER空口令入侵

    

6.3  MS SQL-SERVER空口令入侵

1. 漏洞描述

在微软的MSSQL7.0以下的版本在默认安装时其SA(System Administrator)口令为空,所开端口为1433,一个入侵者只需要使用一个MS SQL客户端与SA口令为空的服务器连接就可以获得System的权限。

2. 受影响的版本

MSSQL7.0以后版本。

3. 测试工具

可以使用MS SQL客户端或是第三方软件,这里推荐使用第三方软件。

名称:SqlExec.exe

软件大小:268KB

操作平台:Windows 9x/ME/NT

软件界面:图型界面

软件作者:SUNX

4. 入侵测试

(1) 找到一台SQL服务器的SA为空主机。

(2) 运行SqlExec.exe,如图6-47所示。

(3) 在如图6-48所示对话框的Host文本框中填入SA为空的IP地址,如图6-48所示。

6-47  SqlExec.exe运行界面