亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 數據庫 > SQL Server > 正文

sqlserver數據庫危險擴展刪除和恢復代碼

2024-08-31 00:58:27
字體:
來源:轉載
供稿:網友
曾經遇過,差點抓狂,有裝MSSQL的朋友,趕緊試一下,刪除以下的組件.當然,前提是你要把自己的數據庫搞定后再去刪除,否則組件刪除后很多功能不能用,為了安全,就得犧牲某些功能,當然,像我這類的,我除了把MSSQL導入后,基本上一年用不到兩次,所以,我是會毫不猶豫地刪除,嘿.

一, 將有安全問題的SQL過程刪除.比較全面.一切為了安全!

刪除了調用shell,注冊表,COM組件的破壞權限

MS SQL SERVER2000
使用系統帳戶登陸查詢分析器
運行以下腳本

復制代碼 代碼如下:


use master
exec sp_dropextendedproc 'xp_cmdshell'
exec sp_dropextendedproc 'xp_enumgroups'
exec sp_dropextendedproc 'xp_loginconfig'
exec sp_dropextendedproc 'xp_enumerrorlogs'
exec sp_dropextendedproc 'xp_getfiledetails'
exec sp_dropextendedproc 'Sp_OACreate'
exec sp_dropextendedproc 'Sp_OADestroy'
exec sp_dropextendedproc 'Sp_OAGetErrorInfo'
exec sp_dropextendedproc 'Sp_OAGetProperty'
exec sp_dropextendedproc 'Sp_OAMethod'
exec sp_dropextendedproc 'Sp_OASetProperty'
exec sp_dropextendedproc 'Sp_OAStop'
exec sp_dropextendedproc 'xp_regaddmultistring'
exec sp_dropextendedproc 'xp_regdeletekey'
exec sp_dropextendedproc 'xp_regdeletevalue'
exec sp_dropextendedproc 'xp_regenumvalues'
exec sp_dropextendedproc 'xp_regremovemultistring'
exec sp_dropextendedproc 'xp_regwrite'
drop procedure sp_makewebtask
go


刪除所有危險的擴展.
exec sp_dropextendedproc 'xp_cmdshell' [刪除此項擴展后,將無法遠程連接數據庫]
以下3個存儲過程會在SQL SERVER恢復備份時被使用,非必要請勿刪除
#exec sp_dropextendedproc 'xp_dirtree' [刪除此項擴展后,將無法新建或附加數據庫]
#exec sp_dropextendedproc 'Xp_regread' [刪除此項擴展后, 還原數據庫輔助]
#exec sp_dropextendedproc 'xp_fixeddrives' [刪除此項擴展后,將無法還原數據庫]

恢復腳本

復制代碼 代碼如下:


use master
EXEC sp_addextendedproc xp_cmdshell ,@dllname ='xplog70.dll'
EXEC sp_addextendedproc xp_enumgroups ,@dllname ='xplog70.dll'
EXEC sp_addextendedproc xp_loginconfig ,@dllname ='xplog70.dll'
EXEC sp_addextendedproc xp_enumerrorlogs ,@dllname ='xpstar.dll'
EXEC sp_addextendedproc xp_getfiledetails ,@dllname ='xpstar.dll'
EXEC sp_addextendedproc Sp_OACreate ,@dllname ='odsole70.dll'
EXEC sp_addextendedproc Sp_OADestroy ,@dllname ='odsole70.dll'
EXEC sp_addextendedproc Sp_OAGetErrorInfo ,@dllname ='odsole70.dll'
EXEC sp_addextendedproc Sp_OAGetProperty ,@dllname ='odsole70.dll'
EXEC sp_addextendedproc Sp_OAMethod ,@dllname ='odsole70.dll'
EXEC sp_addextendedproc Sp_OASetProperty ,@dllname ='odsole70.dll'
EXEC sp_addextendedproc Sp_OAStop ,@dllname ='odsole70.dll'
EXEC sp_addextendedproc xp_regaddmultistring ,@dllname ='xpstar.dll'
EXEC sp_addextendedproc xp_regdeletekey ,@dllname ='xpstar.dll'
EXEC sp_addextendedproc xp_regdeletevalue ,@dllname ='xpstar.dll'
EXEC sp_addextendedproc xp_regenumvalues ,@dllname ='xpstar.dll'
EXEC sp_addextendedproc xp_regremovemultistring ,@dllname ='xpstar.dll'
EXEC sp_addextendedproc xp_regwrite ,@dllname ='xpstar.dll'
EXEC sp_addextendedproc xp_dirtree ,@dllname ='xpstar.dll'
EXEC sp_addextendedproc xp_regread ,@dllname ='xpstar.dll'
EXEC sp_addextendedproc xp_fixeddrives ,@dllname ='xpstar.dll'
go


全部復制到"SQL查詢分析器"

點擊菜單上的--"查詢"--"執行",就會將有安全問題的SQL過程刪除


二,SQL server 2000漏洞一直很多
  前段時間我自己的服務器就出現了一個sql的臨時儲存過程漏洞
  漏洞擴展:xp_dirtree儲存過程

  事前:最近發現一個漏洞是sql服務器造成的
前幾天正好沒有什么事情,就用阿d的sql注入工具對自己服務器的網站進行注入,偶然發現了使用mssql的網站浸染可以利用sql注入的形式得到整個服務器上所有目錄(我的服務器作了安全設置的)依然可以看見,然后在服務器上安裝了一個抓包工具對sql server進行抓包發現,使用工具連接sql漏洞xp_dirtree讀取目錄,可獲得整個服務器目錄,如列出c盤目錄他會把你c盤下的所有目錄列出來,這樣是很不安全的,目前是只可以查處目錄上穿東西,大家可以設想一下,如果我隨意修改一個boot.ini覆蓋了c盤的boot.ini是一個什么概念,呵呵首先可以導致服務其癱瘓,無法讀取系統
解決方案:刪除xp_dirtree,命令是sp_dropextendedproc 'xp_dirtree'
刪除了以上的那個組建您在使用阿d或者任何的sql注入工具都是白搭

  在這里也給大家提供一些其他sql危險的儲存過程
  建議刪除

  [注意:所有刪除sql儲存過程的操作必須在mssql查詢分析器里操作,下面哪些前面的是儲存過程的名字后面是刪除儲存過程的命令]

先來列出危險的內置存儲過程:

xp_cmdshellsp_dropextendedproc 'xp_cmdshell'

xp_regaddmultistringsp_dropextendedproc 'xp_regaddmultistring'

xp_regdeletekeysp_dropextendedproc 'xp_regdeletekey'

xp_regdeletevaluesp_dropextendedproc 'xp_regdeletevalue'

xp_regenumkeyssp_dropextendedproc 'xp_regenumkeys'

xp_regenumvaluessp_dropextendedproc 'xp_regenumvalues'

xp_regreadsp_dropextendedproc 'xp_regread'

xp_regremovemultistringsp_dropextendedproc 'xp_regremovemultistring'

xp_regwritesp_dropextendedproc 'xp_regwrite'


ActiveX腳本:

sp_OACreatesp_dropextendedproc 'sp_OACreate'

sp_OADestroysp_dropextendedproc 'sp_OADestroy'

sp_OAMethodsp_dropextendedproc 'sp_OAMethod'

sp_OAGetPropertysp_dropextendedproc 'sp_OAGetProperty'

sp_OAGetErrorInfosp_dropextendedproc 'sp_OAGetErrorInfo'

sp_OAStopsp_dropextendedproc 'sp_OAStop'

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
久久99久久久久久久噜噜| 狠狠色香婷婷久久亚洲精品| 国产精品视频色| 午夜精品久久久久久久久久久久| 国产又爽又黄的激情精品视频| 欧美激情videoshd| 久久精品人人做人人爽| 日韩一区av在线| 97视频在线观看成人| 日韩av一区在线观看| 日韩福利伦理影院免费| 91欧美精品成人综合在线观看| 国产91在线高潮白浆在线观看| 久热国产精品视频| 日本韩国欧美精品大片卡二| 亚洲激情中文字幕| 国产91成人video| 中文字幕久久久av一区| 2018中文字幕一区二区三区| 久久精品国产91精品亚洲| 国产日韩精品综合网站| 欧美日韩国产一区中文午夜| 亚洲xxxx在线| 丁香五六月婷婷久久激情| 热久久99这里有精品| 久久精品久久久久| 国产成人av网址| 一本色道久久综合狠狠躁篇的优点| 国产成人在线视频| 自拍视频国产精品| 日韩电影中文字幕av| 亚洲欧美在线播放| 国产精品精品一区二区三区午夜版| 欧美日韩激情网| 91视频8mav| 国产在线高清精品| 日韩在线一区二区三区免费视频| 日韩在线视频导航| 久久精品夜夜夜夜夜久久| 亚洲国产中文字幕在线观看| 91精品在线观看视频| 亚洲直播在线一区| 亚洲免费av电影| 欧美资源在线观看| 高清日韩电视剧大全免费播放在线观看| 国产不卡一区二区在线播放| 91精品久久久久久久久青青| 亚洲国产日韩一区| 国内免费久久久久久久久久久| 亚洲欧洲国产一区| 欧美成人免费在线视频| 精品福利在线看| 高清欧美性猛交xxxx| 亚洲福利在线看| 久久久精品免费视频| 亚洲а∨天堂久久精品喷水| 日韩精品在线第一页| 国产一区视频在线播放| 91在线观看免费网站| 97精品伊人久久久大香线蕉| 久久综合久久八八| 欧美激情区在线播放| 在线观看精品国产视频| 亚洲免费电影在线观看| 国产精品国产自产拍高清av水多| 日韩国产中文字幕| 日韩精品视频在线播放| 成人激情在线播放| 亚洲偷欧美偷国内偷| 国语自产精品视频在线看抢先版图片| 精品国产视频在线| 国产欧美精品一区二区三区-老狼| 91久久久亚洲精品| 国产不卡在线观看| 亚洲精品网址在线观看| 亚洲第一色中文字幕| 日韩在线视频国产| 欧美成年人网站| 尤物九九久久国产精品的特点| 久久久久一本一区二区青青蜜月| 亚洲电影免费观看高清完整版在线| 欧美日韩一区二区在线播放| 成人免费网站在线看| 亚洲女成人图区| 日本免费在线精品| 日韩av一区二区在线观看| 久久偷看各类女兵18女厕嘘嘘| 亚洲一区二区久久久| 日韩视频免费在线| 亚洲电影中文字幕| 68精品国产免费久久久久久婷婷| 中文字幕9999| 亚洲精品福利视频| 欧美日韩中文字幕| 亚洲第一综合天堂另类专| 日本一本a高清免费不卡| 欧美日韩在线一区| 插插插亚洲综合网| 欧美激情日韩图片| 日韩av免费网站| 成人观看高清在线观看免费| 日韩免费看的电影电视剧大全| 免费av在线一区| 欧美精品性视频| 国产精品视频区1| 久久综合久久美利坚合众国| 成人久久久久久久| 久久99国产精品久久久久久久久| 久久久久久中文| 欧美一二三视频| 亚洲人成免费电影| 91成人福利在线| 尤物九九久久国产精品的特点| 久久这里只有精品视频首页| 18一19gay欧美视频网站| 色久欧美在线视频观看| 成人午夜在线视频一区| 久热国产精品视频| 欧美性视频在线| 久久亚洲精品毛片| 欧洲成人午夜免费大片| 久久综合五月天| 久久精品美女视频网站| 国产一区二区三区中文| 91国在线精品国内播放| 性色av一区二区三区免费| 成人在线小视频| 亚洲成人xxx| 亚洲偷熟乱区亚洲香蕉av| 国产成人精品综合久久久| 久久久亚洲欧洲日产国码aⅴ| 亚洲一区久久久| 一区二区av在线| 国产一区二区精品丝袜| 精品视频在线播放| 欧美激情久久久久久| 久久精品在线视频| 欧美黄色小视频| 日韩av网址在线观看| 91在线免费观看网站| 精品国产拍在线观看| 91性高湖久久久久久久久_久久99| 欧美性色视频在线| 欧美日韩免费区域视频在线观看| 91成人在线视频| 欧美极品少妇xxxxⅹ裸体艺术| 国产日产久久高清欧美一区| 欧美高清第一页| 日韩精品中文字幕在线播放| 国产ts一区二区| 欧美成人精品一区二区三区| 久久久免费电影| 午夜精品一区二区三区在线视频| 国产精品视频一| 尤物yw午夜国产精品视频| 亚洲成成品网站| 在线观看中文字幕亚洲| 在线播放日韩精品| 亚洲成人三级在线| 91性高湖久久久久久久久_久久99| 国产精品影院在线观看| 成人www视频在线观看| 国外成人在线视频| 原创国产精品91|