marker_102吧 关注:4贴子:929
  • 2回复贴,共1

【安全之数据库MSSQL】 XP_cmdshell

只看楼主收藏回复

学习...


1楼2013-06-26 15:08回复
    一、简介
    xp_cmdshell 扩展存储过程将命令字符串作为操作系统命令 shell 执行,并以文本行的形式返回所有输出。


    2楼2013-06-26 15:09
    回复

      三、SQL Server 2005中的xp_cmdshell
      由于存在安全隐患,所以在SQL Server 2005中, xp_cmdshell 默认是关闭的。
      此时,如果执行 xp_cmdshell 将会提示服务未开启:
      exec xp_cmdshell 'dir c:/'
      消息 15281,级别 16,状态 1,过程 xp_cmdshell,第 1 行
      SQL Server 阻止了对组件 'xp_cmdshell' 的 过程'sys.xp_cmdshell' 的访问,因为此组件已作为此服务器安全配置的一部分而被关闭。系统管理员可以通过使用 sp_configure 启用 'xp_cmdshell'。有关启用 'xp_cmdshell' 的详细信息,请参阅 SQL Server 联机丛书中的 "外围应用配置器"。


      3楼2013-06-26 15:10
      回复