入侵检测-IDS

 时间:2024-10-14 03:50:52

1、在数据库服务器上,以SQLSERVER权限利用xp_cmdshell扩展存储过程执行命令。 利用xp_regread扩展存储过程去读注册表的键值,当然包括SAM键(前提是SQLSERVER是以系统权限运行的) 利用其他存储过程去改变服务器

入侵检测-IDS

2、在连接的服务器上执行查询 创建客户扩展存储过程去在SQLSERVER进程中执行溢出代码 使用'bulk insert'语法去读服务器上的任意文件 使用b艘早祓胂cp在服务器上建立任意的文本格式的文件 使用sp_OACreate,sp_OAMethod和sp_OAGetProperty系统存储过程去创建ActiveX应用程序,使它能做任何ASP脚本可以做的事情

入侵检测-IDS

3、这就创建了一个foo表,里面只有一个单独的列'ret',里面存放着我们得到的用户名和密码的字符串。正常情况下,一个低权限的用户能够在同一个数据库中创建表,或者创建临时数据库。 然后攻击者就可以取得我们要得到的字符串

入侵检测-IDS
  • 网上免费学习教师资格证
  • 如何提高老年人身体体质
  • 决明子有哪些作用
  • 产后如何修复盆底肌
  • 绝地求生刺激战场怎么获得猎鹰套装?
  • 热门搜索
    红领巾心向党手抄报内容 劳动节手抄报简单好画 自我介绍手抄报 艺术节手抄报 消防知识手抄报 大自然手抄报 防溺水手抄报资料 中秋节手抄报简单漂亮 元旦节手抄报 元宵节的手抄报