본문 바로가기 메뉴 바로가기

서기의 소소한 이야기 : )

프로필사진
  • 글쓰기
  • 관리
  • 태그
  • 방명록
  • RSS

서기의 소소한 이야기 : )

검색하기 폼
  • 분류 전체보기 (255)
    • 프로그램 (118)
      • PowerBuilder (6)
      • C# (14)
      • 안드로이드 강좌 (71)
      • MsSql (27)
      • Oracle (0)
    • 소소한이야기 (109)
      • 여행 (31)
      • 스마트스토어 (1)
      • 일상 (77)
    • OS (6)
    • Util (11)
    • 기타 (6)
      • ERP 용어정리 (1)
    • TBlog (5)
      • Blog Marketing & SEO (0)
      • Tistory Skin & Tip (0)
      • 티스토리 초대장 (5)
  • 방명록

xp_cmdshell (2)
xp_cmdshell 활성화

쿼리분석기로 명령프롬프트를 사용하는 방법으로 'xp_cmdshell' 을 많이 사용합니다. 그런데, 이 함수는 보안상에 위험요소가 많아서, 최근 MicroSoft에서는 이 기능을 기본적으로 막아 놓고 있습니다. 그래도 사용을 하고자 한다면, 활성화 시켜야겠죠. 활성화 -- To allow advanced options to be changed. EXEC sp_configure 'show advanced options', 1 GO -- To update the currently configured value for advanced options. RECONFIGURE GO -- To enable the feature. EXEC sp_configure 'xp_cmdshell', 1 GO -- To updat..

프로그램/MsSql 2012. 8. 29. 16:12
MsSql xp_cmdshell의 가장 큰 취약점

xp_cmdshell 이용한 서버 해킹 방법 MsSql의 보안에 가장 큰 문제가 바로 xp_cmdshell을 이용한 injection 해킹입니다. 아래 예는 injection 해킹을 통해 데이타베이스 접속 권한을 가지고 있는 계정의 암호를 알아내었다는, 가정하에 일어 날수 있는 서버 해킹의 방법을 기술한 것입니다.순서는 서버상의 guest 계정을 활성화 시키고, 암호를 등록 시킨후administrators 그룹에 포함시켜 권한을 관리자와 동등하게 만들어주는 시나리오입니다. 1. xp_cmdshell을 이용한 guest계정 활성 EXEC xp_cmdshell 'net user guest /active:yes' 2. guest 계정 암호 변경 EXEC xp_cmdshell 'net user guest tes..

프로그램/MsSql 2012. 8. 28. 19:54
이전 1 다음
이전 다음
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
  • 프랜드ERP
  • 티끌모아태산
  • 어떤오후의 프리웨어 이야기
  • 블로거팁닷컴
  • 대문블로그
  • 서기의 소소한 이야기 : )
  • 김대리 블로그
  • Jaco Pastorius
  • 노리터와 함께 하는 세상
  • ::: Blog from Hoons :::
  • 열매 맺는 삶-Vol 2.
  • my jotter
  • 여름
  • 메모장
TAG
  • 장현동 카페
  • 센서
  • 티스토리 초대장
  • 울산 예쁜 카페
  • 울산 맛집
  • 트리거
  • 울산 북구 맛집
  • PowerBuilder
  • 맛집
  • trigger
  • 태그를 입력해 주세요.
  • 울산 카페 추천
  • 안드로이드 강좌
  • 초대장
  • 티스토리 초대
  • 대구 카페 추천
  • 우리동네 카페
  • 리스트뷰
  • 울산 중구 카페
  • 운정신도시
  • 안드로이드
  • 장현 카페
  • 티스토리초대장
  • MSsql
  • 삼척 추천 여행지
  • 울산 추천 카페
  • 울산 카페
  • 간절곶 맛집
  • 파워빌더
  • 삼척 추천여행지
more
«   2025/12   »
일 월 화 수 목 금 토
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31
글 보관함

Blog is powered by Tistory / Designed by Tistory

티스토리툴바