找回密码
 立即注册
相关推荐换一批
  1. YD/T 2044-2009 IPv6网络设备安全测试方法——边缘路由器
  2. MH/T 3011.26-2008 民用航空器维修标准 地面安全 第26部分:民用航空器地面用电安全
  3. JB/T 10191-2010 袋式除尘器 安全要求脉冲喷吹类袋式除尘器用分气箱
  4. CECS 266-2009 建设工程施工现场安全资料管理规程
  5. GB 24803.1-2009 电梯安全要求 第1部分:电梯基本安全要求
  6. GB/Z 24784-2009 黄磷安全规程
  7. GB/Z 24364-2009 信息安全技术 信息安全风险管理指南
  8. GB 24462-2009 民用原电池安全通用要求
  9. TSG D0001-2009 压力管道安全技术监察规程—工业管道
  10. TSG R0009-2009 车用气瓶安全技术监察规程
  11. GB 23821-2009 机械安全 防止上下肢触及危险区的安全距离
  12. GB 4674-2009 磨削机械安全规程
  13. AQ/T 9001-2006 安全社区建设基本要求
  14. GB 17498.9-2008 固定式健身器材 第9部分:椭圆训练机 附加的特殊安全要求和试验方法
  15. GB 8897.4-2008 原电池 第4部分:锂电池的安全要求
  16. TSG ZF001-2006 安全阀安全技术监察规程
  17. JT/T 622-2005 港口装卸机械电气安全规程
  18. GB 21746-2008 教学仪器设备安全要求总则
  19. TSG Q0002-2008 起重机械安全技术监察规程―桥式起重机
  20. GB/Z 20986-2007 信息安全技术 信息安全事件分类分级指南
  21. YY 91087-1999 超短治疗设备专用安全要求
  22. GB/T 22696.1-2008 电气设备的安全 风险评估和风险降低 第1部分:总则
  23. GB 13887-2008 冷冲压安全规程
  24. GB 6514-2008 涂装作业安全规程 涂漆工艺安全及其通风净化
SQLSERVERthesecurity安全 | 企业管理 2022-09-20 153 0star收藏 版权: . 保留作者信息 . 禁止商业使用 . 禁止修改作品
在一次给客户做安全方案的设计的时候,对方提出一个请求希望我们可以实践攻击下他们的网络以验证是不是实在存有安全漏洞,在得到客户许可今后我远程对他的网络进行了一次匿名的扫描嗅探,报告很快就出来了很简单SQLSERVER的管理员口令为空任何人都可以远程登陆过去连接,我仍是依照常规想利用CMDSHELL这个扩展的存储进程去履行一些工具才发现本来有点不一样了......
SQLSERVER的安全测试.pdf

(When designing a security solution for a client, the other party made a request that we could actually attack their network to verify whether there is a security loophole. Scanning and sniffing, the report came out soon. It is very simple. The administrator password of SQLSERVER is empty. Anyone can log in remotely and connect in the past. I still want to use the extended stored process of CMDSHELL to execute some tools according to the routine. Not the same...
SQLSERVER security test.pdf)

[下载]10271366277.rar




上一篇:Webmail攻防实践
下一篇:sqlmap-0.9.tar