<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    MSSQL滲透環境之SQL Server 2016安裝配置

    VSole2021-12-03 15:26:48

    準備工作

    操作系統:Windows Server 2019 標準版

    下載SQL Server 2016 安裝文件

    下載SQL Managerment Studio

    開始安裝

    雙擊 setup.ext,啟動SQL Server 安裝中心

    選擇安裝,然后在右側選擇全新SQL Server獨立安裝或向現有安裝添加功能

    在彈出的安裝對話框中,選擇要安裝的版本,這里以Express版本為例

    點擊下一步,勾選我接受許可條款,然后點擊下一步

    是否勾選使用Microsoft Update檢查更新(推薦),這里我們不選擇。直接點下一步

    進入產品更新步驟,保持默認,然后點擊下一步

    等待"安裝程序文件"安裝完成

    安裝規則步驟會檢查一些項目,如果未通過無法進行后續的步驟,然后點下一步

    功能選擇

    勾選數據庫引擎服務-SQL Server 復制共享功能-客戶端工具連接、SQL客戶端連接SDK,目錄保持默認,然后點擊下一步。

    實例配置

    指定SQL Server實例的名稱和實例ID。目錄結構、注冊表結構和服務名稱都會復制實例名稱和特定的實例ID。實例ID將成為安裝路徑的一部分。

    命名實例中輸入 實例名,在實例ID中輸入實例ID,這里可以保持默認,如果存在已有實例,請注意不要重名。

    然后點擊下一步。

    進入服務器配置,設置服務帳戶排序規則Microsoft建議您對每個SQL Server服務使用單獨的帳戶。選擇SQL Server數據庫引擎SQL Server Browser類型位自動。你可以根據需求選擇AQL Server Browser的啟動類型。

    然后點擊下一步

    數據庫引擎配置

    為數據庫引擎指定身份驗證模式和管理員

    默認情況下,MS SQL的管理員名稱是sa

    身份驗證模式中選擇混合模式(SQL Server身份驗證和Windows身份驗證),然后設置一個密碼

    指定SQL Server管理員,點擊添加當前用戶,可以把當前用戶加入SQL Server管理員

    然后點擊下一步,可以看到一個安裝配置清單,如有需要修改的,可以點上一步進行修改,確定無誤后點擊安裝進行安裝。

    等待安裝完成

    完成安裝,點關閉 退出安裝向導

    啟用端口監聽

    打開SQL Server 2016 配置管理器

    打開SQL Server 網絡配置-->SQLEXPRESS協議,在右側的TCP/IP上右鍵,選擇屬性

    TCP/IP屬性對話框的IP地址選項卡中,設置 TCP Port 端口為1433,然后點擊應用

    然后右鍵啟用TCP/IP


    安裝配置 SQL Management Studio

    打開SQL Server Managerment Studio的安裝程序

    按需設置安裝目錄,然后點安裝

    等待安裝完成

    安裝完成提示要重啟,我們點擊重啟

    打開SSMS工具

    輸入管理員憑據登錄到SQL Server,點擊連接

    在實例上右鍵,然后選擇Facets

    在常規中,方面選擇外圍應用配置器,找到XPCmdShellEnabled屬性,設置為True,然后點擊確定

    新建用戶

    安全性--登錄名右鍵,選擇新建登錄名

    設置登錄名,設置密碼,設置數據庫,然后點確定

    SQL 客戶端連接SQL Server

    HeidiSQL是一個自由開源的數據庫管理工具,用于MySQL及其分支,以及Microsoft SQL Server和PostgreSQL。

    下載地址:https://www.heidisql.com/download.php

    打開heidisql,新建連接

    選擇 SQL Server TCP/IP ,輸入服務器的ip地址、用戶名和密碼,然后點打開

    如果連不上,可以在服務端執行以下powershell命令放行1433端口流量

    New-NetFirewallRule -DisplayName "SQLServer default instance" -Direction Inbound -LocalPort 1433 -Protocol TCP -Action AllowNew-NetFirewallRule -DisplayName "SQLServer Browser service" -Direction Inbound -LocalPort 1434 -Protocol UDP -Action Allow
    
    sql數據庫
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    在本系列的這一部分中,我們將介紹Mekotio,這是一種拉丁美洲的銀行木馬,主要針對巴西,智利,墨西哥,西班牙,秘魯和葡萄牙。該惡意軟件家族的最新變體中最顯著的功能是使用SQL數據庫作為C&C服務器。 就像我們在...
    VoIP 通信公司 3CX 今天警告客戶禁用 SQL 數據庫集成,因為它所描述的潛在漏洞存在潛在風險。盡管今天發布的安全公告缺乏有關該問題的任何具體信息,但它建議客戶通過禁用 MongoDB、MsSQL、MySQL 和 PostgreSQL 數據庫集成來采取預防措施。該安全問題僅影響 3CX 互聯網語音協議 (VOIP) 軟件的版本 18 和 20。此外,并非所有基于 Web 的 CRM 集成都會
    近日,The Hacker News 網站披露,阿里云 ApsaraDB RDS for PostgreSQL 和 AnalyticDB for PostgreQL 數據庫爆出兩個關鍵漏洞。
    阿里云 ApsaraDB RDS for PostgreSQL 和 AnalyticDB for PostgreQL 數據庫爆出兩個關鍵漏洞。潛在攻擊者能夠利用這兩個漏洞破壞租戶隔離保護,訪問其它客戶的敏感數據。
    Dolt 是一個 SQL 數據庫,您可以像 git 存儲庫一樣分叉、克隆、分支、合并、推送和拉取。像任何 MySQL 數據庫一樣連接到 Dolt 以使用 SQL 命令運行查詢或更新數據,使用 Golang 語言編寫。它與 MySQL 關系型數據庫一樣,具有表、視圖等概念,支持數據的增刪改查等操作。
    發現漏洞一、環境準備1、在Linux主機上準備一套Xampp:模擬攻防2、在VSCode利用Remote Development進行遠程調試3、在Lampp的htdos目錄下創建security目錄,用于編寫服務器PHP代碼二、編寫Login.html三、編寫Login.php"; echo "location.href='welcome.php'";}else{ // echo "login-fail. "; echo "location.href='login.html'";}//關閉數據庫mysqli_close?
    概述在學習SQL注入之前,我們應先了解什么是SQL?原理SQL注入就是當開發人員對用戶輸入數據的合法性沒有判斷或過濾不嚴時,攻擊者通過拼接惡意SQL語句誘使解釋器在未經適當授權的情況下執行意外命令或訪問數據
    SQL 注入 (SQLi) 是一種可以訪問敏感或私有數據的隱蔽攻擊形式,它們最早是在上世紀末被發現的,盡管它們的年齡很大,但它們經常被用作黑客工具包中的一種有效技術。今天,給大家介紹一下頂級 SQLi 檢測工具。 頂級 SQLi 檢測工具 有很多 SQLi 檢測工具,其中許多是開源的,可在 GitHub 上找到,除了專門的 SQLi 檢測工具外,還有更大的套件和專有軟件包將 SQLi 作為其整體
    最近在學習關于SQL注入方面的知識,想將一些相關的知識點做個匯總和筆記,方便日后的查閱也方便現在的學習。因為剛開始學習,涉獵還沒有很深入,本章將簡單的講講關于SQL注入的原理及其產生的過程和基本的一些加固方法。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类