gpt4 book ai didi

SQL Server下几个危险的扩展存储过程

转载 作者:qq735679552 更新时间:2022-09-29 22:32:09 25 4
gpt4 key购买 nike

CFSDN坚持开源创造价值,我们致力于搭建一个资源共享平台,让每一个IT人在这里找到属于你的精彩世界.

这篇CFSDN的博客文章SQL Server下几个危险的扩展存储过程由作者收集整理,如果你对这篇文章有兴趣,记得点赞哟.

MSSQL数据库存在几个危险的扩展存储过程,默认Public组可执行权限,SQL注入者可利用此读取文件目录及用户组,并可通过先写入数据库然后导出为文件的方法往服务器写入危险脚本进一步提权,或直接使用某些存储过程执行命令,如xp_cmdshell.

这些存储过程如下:

sp_makewebtask 。

xp_cmdshell 。

xp_dirtree 。

xp_fileexist 。

xp_terminate_process 。

sp_oamethod 。

sp_oacreate 。

xp_regaddmultistring 。

xp_regdeletekey 。

xp_regdeletevalue 。

xp_regenumkeys 。

xp_regenumvalues 。

sp_add_job 。

sp_addtask 。

xp_regread 。

xp_regwrite 。

xp_readwebtask 。

xp_makewebtask 。

xp_regremovemultistring 。

对应措施:删除上述存储过程或可执行文件或修改存储过程相应用户组可执行权限,删除上述存储过程对应脚本为:

drop PROCEDURE sp_makewebtask 。

exec master..sp_dropextendedproc xp_cmdshell 。

exec master..sp_dropextendedproc xp_dirtree 。

exec master..sp_dropextendedproc xp_fileexist 。

exec master..sp_dropextendedproc xp_terminate_process 。

exec master..sp_dropextendedproc sp_oamethod 。

exec master..sp_dropextendedproc sp_oacreate 。

exec master..sp_dropextendedproc xp_regaddmultistring 。

exec master..sp_dropextendedproc xp_regdeletekey 。

exec master..sp_dropextendedproc xp_regdeletevalue 。

exec master..sp_dropextendedproc xp_regenumkeys 。

exec master..sp_dropextendedproc xp_regenumvalues 。

exec master..sp_dropextendedproc sp_add_job 。

exec master..sp_dropextendedproc sp_addtask 。

exec master..sp_dropextendedproc xp_regread 。

exec master..sp_dropextendedproc xp_regwrite 。

exec master..sp_dropextendedproc xp_readwebtask 。

exec master..sp_dropextendedproc xp_makewebtask 。

exec master..sp_dropextendedproc xp_regremovemultistring 。

举例:

exec xp_dirtree 'C:' 1,1 。

最后此篇关于SQL Server下几个危险的扩展存储过程的文章就讲到这里了,如果你想了解更多关于SQL Server下几个危险的扩展存储过程的内容请搜索CFSDN的文章或继续浏览相关文章,希望大家以后支持我的博客! 。

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com