当前位置: 首页 > news >正文

懒人手机网站互联网行业的开发网站

懒人手机网站,互联网行业的开发网站,phpmysql做网站,建设银行网站卡死单位有台数据库服务器#xff08;windows 2000 操作系统#xff0c;sql server 2000#xff09;前段时间莫名其妙的被***了跑到机房#xff0c;通过PE进去一看#xff0c;发现多了一个账户#xff08;SQLDEBUG)。并且administrator账户被禁用了看看数据没少#xff0c;也… 单位有台数据库服务器windows 2000 操作系统sql server 2000前段时间莫名其妙的被***了跑到机房通过PE进去一看发现多了一个账户SQLDEBUG)。并且administrator账户被禁用了看看数据没少也没太在意。利用PE把账户破解了一下就回单位了 今晚回来刚好要去数据库服务器上下个数据库备份文件。结果发现密码又登陆不了。不祥预感出来了。难道我又要坐3个小时汽车去机房最关键的是前段时间刚去过机房。星期一又去 。丢不起这个人呐第一反应想、。应该是上次那个问题谷歌了下发现SQL 2000下默认是启用“xp_cmdshell”从这个文件命名就知道威力有多大了。。将信将疑的试了试这个时候虽然服务器密码被改了但是数据库SA密码还是正常的Exec master..xp_cmdshell net user abc 3388/add看到上面命令太熟了。以前做过在win7下破解登陆密码也是这个原理在数据库一运行再到系统登录进去了果然服务器上面有一个SQLDEBUG账户就在上面。 后面么就是通过命令把刚才手动创建的用户那啥啥啥不说了太细了怕害人。有需要可以微博私心我。一切OK心里一阵冷汗庆幸服务器是2000系统没有远程桌面的。要不然人家拿到账户直接远程上来完全可以删除数据。而且是为所欲为好了讲下如何防止把首先把这个xp_cmdshell 存储过程禁用。命令如下USE masterGOEXEC sp_dropextendedproc xp_cmdshellGO但是你只禁用根本没有用因为人家能够还原回来。命令如下USE masterGOEXEC sp_addextendedproc xp_cmdshell, xplog70.dllGO最关键还是xplog70.dll 这个DLL。路径C:\Program Files\Microsoft SQL Server\MSSQL\Binn\xplog70.dll把这个DLL删除或者改名字就可以了。切记一定要把SQL server 服务停止不然你改名字是没用的。表面上改过了实际上还是那个名字为保险期间再试试上面创建账户的密码。果然不能创建OK 其实win7密码破解也是同样的原理。最后希望对大家有用~不要去做坏事 转载于:https://blog.51cto.com/hamiguazj/1708479
http://www.sadfv.cn/news/21400/

相关文章:

  • 滨州 网站开发市场推广方式有哪几种
  • 网站建设与制作实现精准营销Wordpress上传万网空间
  • 网站做的简单是什么意思个人网站的基本风格
  • 微商水印相机做网站家乡网站建设可行性分析
  • 广州市花都区建设局网站免费做app
  • 网站建设公司响应式网站模板泉山微网站开发
  • 商品定制平台网站中国住房建设网官方网站
  • 企业做网站 里面都写什么深圳专业商城网站
  • 广州公司网站制作费用郑州营销型网站制作
  • 电子商城网站怎么做seo网站排名优化教程
  • 做窗帘网站图片大全集团公司网页设计
  • 网站域名变更怎么查网页制作考试素材
  • 扫码员在哪个网站可以做文网文许可证
  • 查询网站空间商社团网站建设
  • 建设网站的收费免费的免抠图素材网站
  • 做3d图的网站有哪些软件西部数码上传网站
  • 互联网建站公司有哪些国内app开发商
  • 哪个网站的理财频道做的比较好成都网站设计报价
  • 网站空间源码一个新网站要怎么做seo
  • 网站服务公司网站友情链接有什么用
  • 网站建设方案免费下载在哪个网站做民营企业申报
  • 微网站怎么注册中外网站建设区别
  • 大东吴建设新材料公司网站开源网站建设是什么工作
  • 原墨网站建设网站开发投标文件服务承诺部分
  • 营销型网站跟云网站wordpress获取手机号
  • 网站开发项目组织架构wordpress需要多大数据库
  • 宜昌优化网站建设php成品网站源码
  • 贵阳网站建设钟鼎网络网站平台建设需要哪些人员
  • 怎样优古网络公司网站后台济南seo整站外包
  • 个人网站租用服务器wordpress数组遍历