通过查询分析器以Windows身份验证登录后更改密码:
直接打开"查询分析器",选择"Windows身份验证"进入,不需要输入密码,只要你是本机的系统管理员或者域管理员,此时自动成为SQL Server的管理员;
在查询分析器窗口中输入下面的语句直接更改SA密码:
sp_password Null,\\\'ok\\\',\\\'sa\\\'
运行后sa的密码变为"ok"
以上方法的关键原理在于,从"查询分析器"中以"Windows身份验证"连接SQL Server,只要你是本机的系统管理员或者域管理员,此时自动成为SQL Server的管理员。
USE master;
GO
CREATE DATABASE student
ON
( NAME = student_dat,
FILENAME = 'C:\Program Files\Microsoft SQL Server\MSSQL10MSSQLSERVER\MSSQL\DATA\Studentmdf',
SIZE = 2,
MAXSIZE = 50,
FILEGROWTH = 1 )
LOG ON
( NAME =student_log,
FILENAME = 'C:\Program Files\Microsoft SQL Server\MSSQL10MSSQLSERVER\MSSQL\DATA\Studentldf',
SIZE = 2MB,
MAXSIZE = 50MB,
FILEGROWTH = 1MB ) ;
GO
盘符你可以自行修改。
1ScanSQL
在下载下来的工具包我们只要两个文件,一个是scansqlexe,另一个sqlpassdic,然后我们在F盘里建立个文件夹sqlscan,然后把那上两个文件剪贴里面,为下面使用方便!
scansqlexe这个是主程序,需要在DOS下用同样在CMD下运行即可!而另一个文件就字典文件了!里面带的都是一些简单的密码!我们也可以向里面填加!下面我们打开cmd!如图
[img][/img]
『提示』命令的最后 200是线程,该数字你可以自己定,根据你的网速和配置!
按回车键之后,scansql就可以对你所设定的IP段进行检测,当扫到SA弱口令SQL服务器时,则以绿色显示,如图
[img][/img]
当全部扫描完毕后,ScanSQL就会把扫描的SQL主机IP地址,用户名及密码保存在scansqltxt文件中,如图 至此它的作用就完成了
[img][/img]
2SQLTools
下面介绍它,这是一款专门攻击SQL主机的工具,它的功能有:登陆SQL服务器,从而在SQL服务器上执行DOS命令,上传文件(呵呵是不是很爽,可以是木马哦!),增加SQL帐户,以及更改SQL服务器注册表等 *** 作!
下面再来我们如何来利用它进行对扫到的SQL服务器进行攻击!
1将下载下来的SQLTools压缩包进行解压后,它会自动d出对话框,如图
[img][/img]
2 在文本框中输入破解得到的密码,单击按钮即可成功登陆目标服务器,如图
[img][/img]
在没成功登陆SQL服务器前,“利用目录”菜单呈灰色不可用状态。成功登陆SQL服务器后菜单变为黑色。
3成功登陆SQL服务器之后,用户就可以执行自己的 *** 作命令了。
[color=#ff0000]增加SQL帐号的具体步骤如下。[/color]
1执行-命令,即可打开对话框如图
[img][/img]
2在文本框中输入需要增加帐户的名称;在和文本框中输入新增加的登陆的密码,然后在下拉列表框中选择新增加帐号的角色。
3单击按钮,即可在登陆的SQL服务器上添加自己的帐户了,以后攻击者就可以用该帐户登陆该SQL服务器了。
[color=#ff0000]执行DOS命令的具体步骤如下。[/color]
1在执行 -菜单命令,即可打开界面,如图
[img][/img]
2在DOS命令窗口中输入自己需要执行的DOS命令之后,单击“执行”按钮,即可在下面的结果执行窗口看到执行的结果。
3为了自己 *** 作方便,我们可以利用DOS命令来增加自己的隐藏帐户,这两个命令我就不用说了,3389入侵的都提过了!
[color=#ff0000]SQLTools工具还可以远程修改被攻击服务器的注册表(这就太厉害了``)[/color]
执行-菜单命令,打开登陆的SQL服务器注册表,如图
[img][/img]
[color=#ff0000]使用SQLTools向被攻击的SQL服务器上传木马程序等文件[/color]
执行-命令,即可打开对话框。如图
[img][/img]
文件上传后,再用start命令来运行就可以了!
如果对您有帮助,请记得采纳为满意答案,谢谢!祝您生活愉快!
以上就是关于你好,请问重装了SQL服务器还原了mdf文件之后,原来的sa密码忘记了怎么办呢主程序无法使用了!先谢谢了全部的内容,包括:你好,请问重装了SQL服务器还原了mdf文件之后,原来的sa密码忘记了怎么办呢主程序无法使用了!先谢谢了、求写SQL数据库程序、z-blog mssql版 如何使用具体 *** 作步骤是什么等相关内容解答,如果想了解更多相关内容,可以关注我们,你们的支持是我们更新的动力!
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)