你现在的位置:
比特网
用SQL Server EM窃取用户密码问题
(2000-05-31 00:00 )(不详 )(京九网联 )
导读-- 如果有权限接入SQL服务数据库,作为一个普通用户,就可以查看已经创建了DTS包的用户密码.......
漏洞发布时间:2000-5-30 11:33:00
漏 洞 描 述:
如果有权限接入
SQL
服务数据库,作为一个普通用户,就可以查看已经创建了
DTS
包的用户密码。
漏洞
测试方法
如下:
登陆进入
SQL
服务器;
打开
Data
Transformation Services(数据转换服务)
点击Local Packages
在右边点击任意包,选择Design
Package
点击连接的
对象
,选择
Properties
这时将会弹出一个
文本
的对话框,包括用户名和密码。但是密码已经被星号掩盖了。运行Revelation程序,可以从星号中
还原
密码。这样,已经具有用户名和密码,可以通过
enterprise
manager或者
query
analyzer工具进行
连接数据库
。如果用户名和密码一样,那么可能能用于ftp
帐号
了。
解 决 方 法:
责编:
(
订阅新闻邮件
) (
推荐
) (
打印
) (
关闭页面
) (
至顶
) (
我对此感兴趣
)
相关文章
天极社区
邀请您:
写博客日记
上传相片
论坛聊天
订阅电子杂志
彩信蚂蚁
推荐网摘
笔名:
请您注意:
遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。
天极网拥有管理笔名和留言的一切权利。