• 软件测试技术
  • 软件测试博客
  • 软件测试视频
  • 开源软件测试技术
  • 软件测试论坛
  • 软件测试沙龙
  • 软件测试资料下载
  • 软件测试杂志
  • 软件测试人才招聘
    暂时没有公告

字号: | 推荐给好友 上一篇 | 下一篇

SQL的SA空口令漏洞补救的方法

发布: 2007-6-21 12:06 | 作者:   | 来源:   | 查看: 18次 | 进入软件测试论坛讨论

领测软件测试网

   
  选择 开始——程序——Microsoft SQL Server——查寻分析器(Query Analyzer)
  
  然后你可以看到如下面的这个窗口:
  
  第一项让你添写SQL的服务器地址,因为我是在自己的机器上测试的,所以就在SQL SERVER:那里写127.0.0.1

  
  在看下面的连接使用(Connection Information):
  
  第一项:Windows身份验证(Use Windows NT authentication)
  
  第二项:SQL Server身份验证(Use SQL Server authentication)
  
  因为我是在本地操作,所以选择第一项,当然你选择第二项也可以,(注:如果你是3389控制操作那么直接选择第一项就可以省略输入SA和密码验证这一步)然后按确定(OK)即可
  
  
  然后在那个查询的窗口中输入:if exists (select * from dbo.sysobjects where id = object_id(N'[dbo].[xp_cmdshell]') and OBJECTPROPERTY(id, N'IsExtendedProc') = 1)
  
  exec sp_dropextendedproc N'[dbo].[xp_cmdshell]'
  
  GO
  
  然后按F5键命令执行完毕
  
  这个也可以:
  第一步执行:use master
  第二步执行:sp_dropextendedproc 'xp_cmdshell'
  
  ----恢复SHELL: sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'

延伸阅读

文章来源于领测软件测试网 https://www.ltesting.net/


关于领测软件测试网 | 领测软件测试网合作伙伴 | 广告服务 | 投稿指南 | 联系我们 | 网站地图 | 友情链接
版权所有(C) 2003-2010 TestAge(领测软件测试网)|领测国际科技(北京)有限公司|软件测试工程师培训网 All Rights Reserved
北京市海淀区中关村南大街9号北京理工科技大厦1402室 京ICP备2023014753号-2
技术支持和业务联系:info@testage.com.cn 电话:010-51297073

软件测试 | 领测国际ISTQBISTQB官网TMMiTMMi认证国际软件测试工程师认证领测软件测试网