舊系統維護久了難免會遇見程 SQL Injection 攻擊,真的遇上了。
這次是被透過一些駭客工具,透過該站台開放的 Web Service,利用 SQL Injection 手法所攻擊造成,紀錄本次修復方法,如下。
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23
| use master EXEC sp_helpextendedproc
dbcc dropextendedproc('sp_dropextendedproc')
EXEC sp_dropextendedproc 'sp_OACreate' EXEC sp_addextendedproc Sp_OACreate ,@dllname ='odsole70.dll'
EXEC sp_dropextendedproc 'xp_cmdshell' EXEC sp_addextendedproc xp_cmdshell ,@dllname ='xplog70.dll'
EXEC sp_dropextendedproc 'xp_dirtree' EXEC sp_addextendedproc xp_dirtree ,@dllname ='xpstar.dll'
EXEC sp_dropextendedproc 'sp_password'
|
參考資料: