欢迎来到天天文库
浏览记录
ID:56235611
大小:1.17 MB
页数:7页
时间:2020-03-23
《网络安全与防护全套配套课件迟恩宇实训指导5.1.7数据库漏洞攻击SQL综合利用工具的使用.doc》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、国家高等职业教育网络技术专业教学资源库计算机网络安全技术与实施课程资源子库学习情境5:实训指导5.1.7数据库漏洞攻击SQL综合利用工具的使用网络技术专业教学资源库实训指导5.1.7一、实训题目:数据库漏洞攻击SQL综合利用工具的使用二、实训目的:1.掌握SQL综合利用工具的使用的安装;2.掌握数据库漏洞攻击的使用;3.掌握漏洞修补的作用与意义。三、实训要求:1.学会服务器与客户端数据库的网络连通性;2.学会安装SQL综合利用工具的使用;3.学会能利用各种数据库漏洞攻击对服务器进行控制。四、实训网络场景或网络拓扑结构:网络拓扑结构图如下:真实案例网络结构图如下:6/7网络技术专业
2、教学资源库五、实训步骤:1.安装服务器数据库参见WINDOWS2003系统安装2.安装客户端数据库参见WINDOWSXP系统安装3.调试两台虚拟机在一个网段设置两台虚拟机均采用桥接或在同一自定义网络中如VMnet24.在服务器开启远程桌面并设成强口令(1)设置服务器强口令6/7网络技术专业教学资源库(2)开启服务器远程桌面(3)用netstat-an检查服务器3389、1433端口是否开启6/7网络技术专业教学资源库5.在客户端安装SQL综合利用工具进行远程连接服务器数据库并提权(1)打开工具盘把客户端安装SQL综合利用工具客户端拷贝至D盘并运行,在【设置SQL服务器】对话框中,
3、在【服务器名称/IP:】输入服务器IP地址,在【用户名】输入sa,在【密码】输入123456,单击【确定】。(2)在【SQL综合利用工具】对话框中,在【利用目录】菜单单击【执行数据库命令】进入【执行DOS命令】。(3)在【执行DOS命令】对话框在【DOS命令或者DOS批处理文件】选项卡中在输入框中输入添加用户123及口令,单击【执行】。6/7网络技术专业教学资源库(4)在【执行DOS命令】对话框在【DOS命令或者DOS批处理文件】选项卡中在输入框中输入把用户123提至超级用户组中的命令,单击【执行】。6.在客户端用远程桌面连接服务器(1)在windowsXP客户端中单击【开始】菜
4、单、【程序】、【附件】启动【远程桌面】。在连接【计算机(C):】输入服务器IP地址,单击【连接(N)】(2)在连接后的用户名和密码框中输入建立的用户名123及密码单击【确定】6/7网络技术专业教学资源库(3)远程桌面登录后检验后建立的用户及权限是否能够操作服务器系统六、实训说明:由于实训环境不同,具体配置过程会有所不同,具体实训步骤请参见“实训指导5.1.7”相关视频讲解文件。6/7
此文档下载收益归作者所有