当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 黑客攻防技术内幕-防止入侵的方法(6)

安全基础
微软安全问题 源自OS和IE中集成RSS
修改注册表使电脑更安全
利用注册表管理IP地址
黑客最爱的十大漏洞
电脑高手常用技巧应用全接解
黑客入侵方式全解密(1)
黑客入侵方式全解密(2)
黑客入侵方式全解密(3)
网络管理----ICMP 协议
借助路由器防范恶意攻击
内网要安全 浅谈交换机安全特性
防范内网遭受DoS攻击的预防策略
拒绝服务攻击完全解析
如何对付拒绝服务攻击
建立全局安全体系防范DoS攻击
DDoS攻击全面剖析
7种DoS攻击方法简述
注意警惕DoS的路由器攻击
五大手段确保网络的安全
它是杀手?DNS v.s 局域网

安全基础 中的 黑客攻防技术内幕-防止入侵的方法(6)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 69 ::
收藏到网摘: n/a

6.3 MS SQL-SERVER空口令入侵

    

6.3  MS SQL-SERVER空口令入侵

1. 漏洞描述

在微软的MSSQL7.0以下的版本在默认安装时其SA(System Administrator)口令为空,所开端口为1433,一个入侵者只需要使用一个MS SQL客户端与SA口令为空的服务器连接就可以获得System的权限。

2. 受影响的版本

MSSQL7.0以后版本。

3. 测试工具

可以使用MS SQL客户端或是第三方软件,这里推荐使用第三方软件。

名称:SqlExec.exe

软件大小:268KB

操作平台:Windows 9x/ME/NT

软件界面:图型界面

软件作者:SUNX

4. 入侵测试

(1) 找到一台SQL服务器的SA为空主机。

(2) 运行SqlExec.exe,如图6-47所示。

(3) 在如图6-48所示对话框的Host文本框中填入SA为空的IP地址,如图6-48所示。

6-47  SqlExec.exe运行界面