Windows DB

안녕하세요. HOSTWAY입니다.

SQL Injection에서 계정생성에 이용되는 Xp_cmdshell확장 프로시져 삭제 방법에 대해서 알아보겠습니다.


--------------------------------------------------------------------------------------------------------
쿼리 분석기 창에서
--제거
sp_dropextendedproc 'xp_cmdshell'


--등록
sp_addextendedproc 'xp_cmdshell' ,  'xplog70.dll'
--------------------------------------------------------------------------------------------------------

MSSQL이 깔려 있는 설치 경로에서

ex)
C:Program FilesMicrosoft SQL ServerMSSQLBinnxplog70.dll을 삭제하여 주시면 되겠습니다.

감사합니다.
번호 제목 글쓴이 날짜 조회 수
50 [MS SQL]중복제거, 중복찾기 호스트웨이 2015.09.16 234943
49 Windows MySQL root 패스워드 분실시 호스트웨이 2012.08.10 47261
48 실행중인 Mssql 버젼 확인 hostway 2008.05.15 25430
47 MS-SQL 개체 소유권 변경 레이쩡 2008.09.18 25031
46 MDF파일만 있을 경우 복구하는 방법(SQL2000만 해당) shpark 2008.07.07 24804
45 SQL Server 인덱스 설정의 효과 dhkim 2008.06.27 23682
44 tempdb 복구 및 이동 방법 hostway 2008.05.15 22915
43 sql injection 보안 점검 hostway 2008.05.14 21809
42 Microsoft Source Code Analyzer for SQL Injection 관련 자료 dhkim 2008.07.25 21649
41 MS-SQL 서비스 포트 변경 file 호스트웨이 2012.07.14 21602
40 MS SQL 트랜잭션 로그를 줄이는 방법 레이쩡 2008.09.18 21328
39 [MS-SQL] DB Table 소유자변경 dalgri 2009.05.25 21054
» SQL 인젝션에 이용되는 XP_cmdshell 확장프로시져 삭제 방법 dhkim 2008.12.24 18619
37 SQL 빌드 넘버 리스트 호스트웨이 2012.11.08 17934
36 SQL 2008 RTM 에서 유지관리계획 실행 시 Error file 호스트웨이 2012.09.14 17470
35 [MS SQL]다른 DB에 있는 테이블 이동/복사하기 호스트웨이 2015.09.15 17310
34 SQL 서버 관리자가 알아야 할 11가지 유용한 팁 호스트웨이 2012.08.03 15545
33 SQL 인젝션 치료용 커서 dhkim 2008.12.10 15197
32 SQL 2008 Express 버전 설치 1 file 호스트웨이 2010.04.01 14898
31 Windows Server 2008에서 MS SQL 2008 설치오류에 대한 해결[역할관리도구] file 호스트웨이 2012.08.31 14883