Windows DB

안녕하세요. HOSTWAY입니다.

SQL Injection에서 계정생성에 이용되는 Xp_cmdshell확장 프로시져 삭제 방법에 대해서 알아보겠습니다.


--------------------------------------------------------------------------------------------------------
쿼리 분석기 창에서
--제거
sp_dropextendedproc 'xp_cmdshell'


--등록
sp_addextendedproc 'xp_cmdshell' ,  'xplog70.dll'
--------------------------------------------------------------------------------------------------------

MSSQL이 깔려 있는 설치 경로에서

ex)
C:Program FilesMicrosoft SQL ServerMSSQLBinnxplog70.dll을 삭제하여 주시면 되겠습니다.

감사합니다.