现在的位置: 首页 > 综合 > 正文

SQLSERVER安全

2013年02月21日 ⁄ 综合 ⁄ 共 762字 ⁄ 字号 评论关闭

sp_dropextendedproc 'xp_cmdshell'
sp_dropextendedproc 'xp_regaddmultistring
sp_dropextendedproc 'xp_regdeletekey'
sp_dropextendedproc 'xp_regdeletevalue'
sp_dropextendedproc 'xp_regenumkeys'
sp_dropextendedproc 'xp_regenumvalues'
sp_drpoextendedproc 'xp_regread'
sp_dropextendedproc 'xp_regremovemultistring'
sp_dropextendedproc 'xp_regwrite'

ACTUVEX

sp_dropextendedproc 'sp_oacreate'
sp_dropextendedproc 'sp_oadestroy'
sp_dropextendedproc 'sp_oamethod'
sp_dropextendedproc 'sp_oagetproperty'
sp_dropextendedproc 'sp_oasetproperty'
sp_dropextendedproc 'sp_oageterrinfo'
sp_dropextendedproc 'sp_oastop'

 

查询分析器运行 sp_ 开头的 ,Microsoft SQL Server\MSSQL\Binn  目录下的  xplog70.dll
改个名

 

封杀:
sp_dropextendedproc 'xp_cmdshell'
如果还要用的话:
sp_addextendedproc 'xp_cmdshell','xpsql70.dll'
查看使用那个dll:
sp_helpextendedproc xp_cmdshell

【上篇】
【下篇】

抱歉!评论已关闭.