안녕하세요. HOSTWAY입니다.
SQL Injection에서 계정생성에 이용되는 Xp_cmdshell확장 프로시져 삭제 방법에 대해서 알아보겠습니다.
--------------------------------------------------------------------------------------------------------
쿼리 분석기 창에서
--제거
sp_dropextendedproc 'xp_cmdshell'
--등록
sp_addextendedproc 'xp_cmdshell' , 'xplog70.dll'
--------------------------------------------------------------------------------------------------------
MSSQL이 깔려 있는 설치 경로에서
ex)
C:Program FilesMicrosoft SQL ServerMSSQLBinnxplog70.dll을 삭제하여 주시면 되겠습니다.
감사합니다.