说明: 深入分心Sql注入攻击及安全防范 1. 通过SQL服务器服务用户的权限来运用xp_cmdshell这样的扩展预存程序(Stored Procedure)来运行系统命令。 2. 运用xp_regread这样的这样的扩展预存程序(Stored Procedure)来读取系统注册表的 信息,如果SQL服务器是用本地系统用户来运行的,那么攻击者甚至可以获取视窗服务 器的SAM资料。 3. 运用其他的扩展预存程序(Stored Procedure)来影响服务器。
<gzc5555> 上传 | 大小:192kb