欢迎来到天天文库
浏览记录
ID:41730255
大小:355.56 KB
页数:9页
时间:2019-08-30
《《网络安全与防护》实训指导517数据库漏洞攻击SuperSQLEXEC工具的使用》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、◎国家高等职业教育网络技术专业教学资源库计算机网络安全技术与实施课程资源子库学习情境5:实训指导5.1.7数据库漏洞攻击SuperSQLEXEC工具的届用实训指导5.1.7一、实训题目:数据库漏洞攻击SuperSQLEXEC工具的使用二、实训目的:1.掌握SUPERSQLEXEC工具的使用的安製;2.掌握数据库漏洞攻击的使用;3.掌握漏洞修补的作用与意义。三、实训要求:1.学会服务器与客户端数据库的网络连通性;2.学会安製SUPERSQLEXEC工具的使用;3.学会能利用各种数据库漏洞攻击对服务器进行控制。四、实训网络场景或网络拓扑结构^网络拓扑结构图如下:岭由茁防
2、火增)L/奔at*内I各办公宝计尊机播入交喪机入文拱机聲w主讥办公宜计鼻机各办公snwnzM络a公却MAa®好9LJB■■■1■■・•—一一——_一■出毅工真实案例网络结构图如下:♦基于以下燉务器或PC下安装煙拟机场景进行远程控制Mlcrosofr腐"比翻戲Windows®五、实训步骤1.安装服务器数据库参见WIND0WS2003系统安装2.安装客户端数据库参见WINDOWSXP系统安装3.调试两台虚拟机在一个网段设置两台虚拟机均采用桥接或在同一自定义网络小如VMnct21.在服务器开启远程桌面并设成强口令(1)设置服务器强口令WindowsXPProfession
3、al卜Win2003帥文档我的电脑團文件g)眾作®查看电)宙口地)帮肋QDq钉也tsTx皆隔恰网上邻居回收站InternetExplorer共享文件夹本地用戶和;」用户_
4、组时風性能日志和!劉设备管理器E为存储•屏可移动存餚爭磁盘碎片整7淨舷£营理住;J5服务和应用程为Administrator(2)开启服务器远程桌面名称1全名1描述■CAdainixirttor管理计算机(域)的内虽休户确认密码O:Internet值息JR务的进稷外应用程序的希肋和支持服务的狠供小如果您单击"确定",将发生如下悟况鑼粳歸飜严E件E如果您单击"取消"J巒玛将不律徐更改■并且将不会丢失
5、数据。]取消I确定12J(3)用netstat-an检査服务器3389、1433端口是否开启頁选定C:TIID0ISsyst«32<-.6、0.0:5000.0.0.0:10280.0.0.0:14340.0.0.0:345610.1.21.88:1390.0.0.0:010.1.21.13:1035B.e.e.8:eLISTENINGLISTENINGLISTENINGLISTENINGLISTENINGLISTENINGLISTENINGLISTENINGTIMEJMITLISTENINGESTABLISHEDLISTENING1.在客户端安装SuperSQLEXEC工具进行远程连接服务器数据库并提权(1)打开工具盘把客户端安装SUPERSQLEXEC工具客户端拷贝至D盘并运行,在[SuperSQL7、EXEC]对话框中,在[IP地址】输入服务器IP地址,在[SQLServer类型】选择SQLServer2000,在【端口】输入1433,在【用户名】输入sa,在【密码】输入123456,单击【连接人(2)在【SUPERSQLEXEC】対话框中,在最下面输入文本框输入dirc:回车,查看是否显示C盘目录及文件。俭2HelpLu▼lS8、13O0?1tt購口:1433哭皈口:晋逼複式访问▼V是苦为菅理员账用户名:$a密码:100X迄接翅叫:15000$筍令执行超时30000ZBioBdLxicinrtndowsXPProfessional>Win2003ttdircA9、>驰动器C中的卷没有标签.>卷的厚列号是34F6-95A0>c的目录>2013-080514:410AUT0EXEC.BAT>2013080514:410CONFIG.SYS>2013080810:29DocumentsandSettings>2013-08-0514:53Inetpub>2013-08-0710:41ProgramFiles>201308-0710:40WINDOWS>201308051441wmpub>2个文件0字节5个目录17.656,635,392可用字节(1)在【SUPERSQLEXE
6、0.0:5000.0.0.0:10280.0.0.0:14340.0.0.0:345610.1.21.88:1390.0.0.0:010.1.21.13:1035B.e.e.8:eLISTENINGLISTENINGLISTENINGLISTENINGLISTENINGLISTENINGLISTENINGLISTENINGTIMEJMITLISTENINGESTABLISHEDLISTENING1.在客户端安装SuperSQLEXEC工具进行远程连接服务器数据库并提权(1)打开工具盘把客户端安装SUPERSQLEXEC工具客户端拷贝至D盘并运行,在[SuperSQL
7、EXEC]对话框中,在[IP地址】输入服务器IP地址,在[SQLServer类型】选择SQLServer2000,在【端口】输入1433,在【用户名】输入sa,在【密码】输入123456,单击【连接人(2)在【SUPERSQLEXEC】対话框中,在最下面输入文本框输入dirc:回车,查看是否显示C盘目录及文件。俭2HelpLu▼lS
8、13O0?1tt購口:1433哭皈口:晋逼複式访问▼V是苦为菅理员账用户名:$a密码:100X迄接翅叫:15000$筍令执行超时30000ZBioBdLxicinrtndowsXPProfessional>Win2003ttdircA
9、>驰动器C中的卷没有标签.>卷的厚列号是34F6-95A0>c的目录>2013-080514:410AUT0EXEC.BAT>2013080514:410CONFIG.SYS>2013080810:29
此文档下载收益归作者所有