1586, 28/80 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   dzhfldk
   [Æß] ÇØÅ·º¸¾È µ¥ÀÌÅÍ º£À̽º º¸¾È SQL º¸¾È¼³Á¤¹ý

http://www.hackerschool.org/HS_Boards/zboard.php?desc=desc&no=1271 [º¹»ç]


ÇØÅ·º¸¾È,µ¥ÀÌÅͺ£À̽ºº¸¾È¢°MS-SQL º¸¾È¼³Á¤ (2)

ÇØÅ·º¸¾È,µ¥ÀÌÅͺ£À̽ºº¸¾È¢°MS-SQL º¸¾È¼³Á¤ (2)



5. Server / Agent ¼­ºñ½ºÀÇ ½ÇÇà°èÁ¤ È®ÀÎ

SQL¼­¹ö¿Í ¼­¹ö ¿¡ÀÌÀüÆ®´Â Windows»ó¿¡¼­ ¼­ºñ½º ÇüÅ·Π½ÇÇàµÇ°Ô µÇ¸ç ÀÌ ¼­ºñ½ºµéÀº ¿î¿µÃ¼Á¦»óÀÇ ¿¬°èµÈ °èÁ¤ÀÇ ±ÇÇÑÀ» °¡Áö°í ½ÇÇàµÇ°Ô µÈ´Ù. À̶§ SQL¼­¹öÀÇ SA°èÁ¤ ¹× ÀϺΠ°èÁ¤Àº ¿î¿µÃ¼Á¦¿¡ Á¢±ÙÀÌ °¡´ÉÇÏ°Ô µÇ´Âµ¥ ÀÌ·¯ÇÑ Á¢±Ù ½Ã ¼­ºñ½º¸¦ ½ÇÇàÇÏ°í ÀÖ´Â ¿î¿µÃ¼Á¦ÀÇ °èÁ¤ÀÌ °¡Áö°í ÀÖ´Â ±ÇÇÑÀ» ÀÌ¿ëÇÏ°Ô µÈ´Ù.
SQL¼­¹ö°¡ ħÇØ»ç°í¸¦ ´çÇßÀ» °æ¿ì SQL¼­ºñ½º ½ÇÇà±ÇÇÑÀ» ÀÌ¿ëÇÏ¿© SQL¼­¹ö¿¡¼­ ¿î¿µÃ¼Á¦·ÎÀÇ °ø°ÝÀÌ ¹ß»ýÇÒ ¼ö ÀÖ¾î SQL¼­¹ö ¹× ¼­¹ö ¿¡ÀÌÀüÆ®ÀÇ ¼­ºñ½ºµéÀ» ½ÇÇàÇÏ´Â Windows°èÁ¤Àº ±ÇÇÑ¿¡ Á¦ÇÑÀ» µÎ¾î¾ß ÇÑ´Ù.

SQL Enterprise Manager ÀÌ¿ëÇÏ¿© Server ¹× Server¿¡ÀÌÀüÆ®ÀÇ ½ÇÇàµÇ´Â °èÁ¤À» º¯°æÇÒ ¼öÀÖ´Ù. Enterprise Manager ÀÇ ÁÂÃø ¸Þ´º¿¡¼­ [SQL ¼­¹ö] -> [µî·ÏÁ¤º¸]ÀÇ [º¸¾È]ÅÇÀ» º¸¸é ÇöÀç SQL Server ¼­ºñ½ºÀÇ ½ÇÇà°èÁ¤À» º¯°æÇÑ´Ù. µðÆúÆ® °ªÀÎ ¡®½Ã½ºÅÛ °èÁ¤¡¯¿¡¼­ ¡®°èÁ¤ ÁöÁ¤¡¯À¸·Î º¯°æÇÑ´Ù.
º¯°æµÇ´Â °èÁ¤Àº Administrators ±×·ì¿¡ Æ÷ÇÔµÇÁö ¾Ê´Â º°µµÀÇ SQL Server ½ÇÇà°èÁ¤À» »ý¼ºÇÑ ÈÄ °èÁ¤À» ÁöÁ¤Çϵµ·Ï ÇÑ´Ù. À̶§ »ý¼ºÇÑ °èÁ¤Àº ÆÄÀϽýºÅÛ»óÀÇ MSSQLÀÌ ¼³Ä¡µÈ µð·ºÅ丮¿¡ Á¢±Ù±ÇÇÑÀÌ ÀÖ¾î¾ß ÇÑ´Ù.




[±×¸² 1] Server ¼­ºñ½º ½ÇÇà °èÁ¤ º¯°æ


SQL ServerÀÇ °èÁ¤ÀÌ º¯°æµÈ °æ¿ì´Â ¹Ýµå½Ã SQL¼­¹ö¸¦ Àç½ÃÀÛ ÇÏ¿©¾ß Àû¿ëÀÌ µÈ´Ù.

6. °¨»ç ¼³Á¤

SQL ServerÀÇ ·Î±×ÀÎ ½Ãµµ¿¡ ´ëÇÑ ¼º°ø, ½ÇÆи¦ °¨»çÇÏ¿© ºÒ¹ýÀûÀÎ Á¢±ÙÀº ¾ø¾ú´ÂÁö ÁÖ±âÀûÀ¸·Î È®ÀÎÇÏ¿©¾ß ÇÑ´Ù. °¨»ç±â´ÉÀÌ È°¼ºÈ­µÇ¸é À©µµ¿ìÀÇ ¡®À̺¥Æ®ºä¾î¡¯ÀÇ ¡®ÀÀ¿ëÇÁ·Î±×·¥ ·Î±×¡¯¿Í SQL¼­¹öÀÇ ¡®SQL¼­¹ö ·Î±×¡¯¿¡ °¨»ç°á°ú°¡ ±â·ÏµÇ°Ô µÈ´Ù.
SQL¼­¹ö ·Î±×ÀοÜÀÇ À̺¥Æ®¿¡ ´ëÇØ »ç¿ëÇÒ ¼ö ÀÖ´Â °¨»ç Åø·Î´Â SQL ÇÁ·ÎÇÊ·¯°¡ ÀÖ´Ù. SQL ÇÁ·ÎÇÊ·¯ÀÇ º¸¾È Ŭ·¡½º¸¦ ÀÌ¿ëÇÏ¿© º¸¾È À̺¥Æ®¿¡ ´ëÇÑ ·Î±ëÀÌ °¡´ÉÇϸç ÀÌ¿Ü¿¡ °ü¸®ÀÚ°¡ ¿øÇÏ´Â À̺¥Æ®¿¡ ´ëÇÑ ÃßÀûÀÌ °¡´ÉÇÏ´Ù.

SQL Enterprise Manager ¿¡¼­ °¨»ç¼³Á¤À» È°¼ºÈ­Çϱâ À§Çؼ­´Â EMÀÇ ÁÂÃø ¸Þ´º¿¡¼­ [SQL ¼­¹ö] -> [µî·ÏÁ¤º¸]ÀÇ [º¸¾È]ÅÇ¿¡¼­ °¨»ç¼öÁØÀ» ¡®½ÇÆС¯ ¶Ç´Â ¡®¸ðµÎ¡¯·Î ¼±ÅÃÇÑ´Ù.
½Ã½ºÅÛ¿¡ ³²¾ÆÀÖ´Â ¸®¼Ò½º°¡ ºÎÁ·Çϰųª DBÁ¢¼ÓÀÌ ¸¹Àº ½Ã½ºÅÛÀÇ °æ¿ì °¨»ç¸¦ ¸ðµÎ·Î ÇÒ °æ¿ì ½Ã½ºÅÛ¿¡ ºÎÇÏ°¡ ¹ß»ýÇÒ ¼ö ÀÖÀ¸¹Ç·Î ÀÌ¿Í °°Àº °æ¿ì´Â ¡®½ÇÆС¯·Î ¼³Á¤ÇÏ¿© ÁÖ±âÀûÀ¸·Î °ËÅäÇÒ ¼ö ÀÖµµ·Ï ÇØ¾ß ÇÑ´Ù.




[±×¸² 2] ·Î±×ÀÎ °¨»ç ¼³Á¤


°¨»ç¼³Á¤ ³»¿ªÀ» Àû¿ë½ÃÅ°±â À§Çؼ­´Â SQL ¼­¹ö¸¦ ÁßÁöÇß´Ù°¡ Àç½ÃÀÛ ÇÏ¿©¾ß ÇÑ´Ù.

7. ÀúÀåÇÁ·Î½ÃÀú ÆÛ¹Ì¼Ç Á¦ÇÑ

¼­¹ö¿¡ ÄÄÆÄÀϵǾî ÀúÀåµÈ ÀÏÁ¾ÀÇ SQL ÀÎÅÍÆäÀ̽ºÀÎ ÀúÀåÇÁ·Î½ÃÀú¿¡ ±ÇÇÑ ¼³Á¤À» ÇÏ¿© ÀÓÀÇÀÇ »ç¿ëÀÚ°¡ Á¢±ÙÇÏÁö ¸øÇϵµ·Ï ÇÏ¿©¾ß ÇÑ´Ù. xp_cmdshell°ú °°Àº È®Àå ÀúÀåÇÁ·Î½ÃÁ®´Â À©µµ¿ì ½©À» ½ÇÇàÇÒ ¼ö ÀÖ´Â ÇÁ·Î½ÃÁ®·Î ½Ã½ºÅÛ ¸í·É¾îÀÇ ½ÇÇà ¹× µ¥ÀÌÅÍÀÇ º¯Á¶°¡ °¡´ÉÇÏ´Ù.
Master µ¥ÀÌÅͺ£À̽º¿¡ Á¸ÀçÇÏ´Â ÀúÀå ÇÁ·Î½ÃÁ®´Â ºÒÇÊ¿äÇÒ °æ¿ì »èÁ¦ÇÏ°í »ç¿ëÇØ¾ß ÇÒ °æ¿ì ±ÇÇÑÀ» ¼³Á¤ÇÏ¿© ¾Ç¿ëµÇÁö ¾Êµµ·Ï ÇÏ¿©¾ß ÇÑ´Ù.

SQL Enterprise Manager ÀÇ ÁÂÃø ¸Þ´º¿¡¼­ [SQL ¼­¹ö] -> [µ¥ÀÌÅͺ£À̽º] -> [master] -> [È®ÀåÀúÀåÇÁ·Î½ÃÀú] -> [xp_cmdshell] ¼±Åà ÈÄ [¸ðµçÀÛ¾÷] -> [»ç¿ë±ÇÇÑ°ü¸®¡¦]¿¡¼­ ½ÇÇà±ÇÇÑ(EXEC)ÀÌ ÀÖ´Â »ç¿ëÀÚ¸¦ È®ÀÎÇÑ ÈÄ guest¿Í °°Àº ºÒÇÊ¿äÇÑ »ç¿ëÀÚ¿¡°Ô ±ÇÇÑÀÌ ÀÖÀ» °æ¿ì ½ÇÇà±ÇÇÑÀ» Á¦°ÅÇÑ´Ù.
ÀϹÝÀûÀ¸·Î ¾îÇø®ÄÉÀ̼ǿ¡ Á¢±Ù ½Ã ¾îÇø®ÄÉÀÌ¼Ç º°µµÀÇ °èÁ¤À» »ç¿ëÇØ¾ß ÇÏ°í ÇØ´ç ¾îÇø®ÄÉÀ̼ÇÀÌ È®Àå ÀúÀåÇÁ·Î½ÃÀú¸¦ »ç¿ëÇÏÁö ¾Ê´Â´Ù¸é ÀÌ¿¡ ÇØ´çÇÏ´Â ½ÇÇà±ÇÇѵµ ¸ðµÎ Á¦°ÅÇØ¾ß ÇÑ´Ù.




[±×¸² 3] master DB È®ÀåÇÁ·Î½ÃÀúÀÇ ±ÇÇÑ º¯°æ


8. »ùÇà µ¥ÀÌÅͺ£À̽º »èÁ¦

MSSQLÀ» ¼³Ä¡ÇÏ°Ô µÇ¸é »ùÇà µ¥ÀÌÅÍ º£À̽ºÀÎ pubs¿Í northwind°¡ ¼³Ä¡µÇ°Ô µÈ´Ù. ÀÌ µ¥ÀÌÅͺ£À̽º´Â ÁÖ·Î °³¹ß ½Ã Å×½ºÆ®·Î »ç¿ëÀÌ µÇ°í ½ÇÁ¦´Â »ç¿ëµÇÁö ¾Ê´Â »ùÇà µ¥ÀÌÅͺ£À̽ºÀÌ´Ù. »ùÇà µ¥ÀÌÅͺ£À̽º´Â ´©±¸¿¡°Ô³ª ¾Ë·ÁÁ® ÀÖÀ¸¹Ç·Î ¾ÇÀÇÀûÀÎ Object¸¦ »ý¼ºÇÏ¿© ¾Ç¿ëµÉ ¼ö ÀÖÀ¸¹Ç·Î ºÒÇÊ¿äÇÑ »ùÇà Å×ÀÌÅͺ£À̽º´Â »èÁ¦ÇØ¾ß ÇÑ´Ù.
Âü°í·Î pubs¿Í northwind µ¥ÀÌÅͺ£À̽º´Â »èÁ¦ÇÏ¿©µµ À缳ġ°¡ °¡´ÉÇÏ¸ç °ü¸®Àû ¸ñÀûÀ¸·Î »èÁ¦°¡ ºÒ°¡´ÉÇÒ °æ¿ì ÇØ´ç µ¥ÀÌÅͺ£À̽º¿¡ Á¢±ÙÇÒ ¼ö ÀÖ´Â guest °èÁ¤À» »èÁ¦ÇÑ´Ù.

SQL Enterprise Manager ÀÇ ÁÂÃø ¸Þ´º¿¡¼­ [SQL ¼­¹ö] -> [µ¥ÀÌÅͺ£À̽º] -> [»èÁ¦]¸¦ ¼±ÅÃÇÏ¸é »ùÇà µ¥ÀÌÅͺ£À̽º¿¡ ´ëÇØ »èÁ¦°¡ °¡´ÉÇÏ´Ù.




[±×¸² 4] »ùÇà µ¥ÀÌÅͺ£À̽º »èÁ¦
  


- ̉˜ http://blog.daum.net/so_itbank/3272543

  Hit : 7389     Date : 2009/08/22 08:49



    
dzhfldk ù¹ø° °­Àdz»¿ëµµ Àú À¥ÁÖ¼Ò¿¡ ÀÖ´õ±º¿ä ,,,
À¯¿ëÇÑ Á¤º¸º¸¾ÈÀü¹®°¡ ºÐÀÇ ´ÙÀ½ ºí·Î±×ÀÌ´Ï °øºÎÇϴµ¥ µµ¿ò µÇ½Ã±æ ¹Ù¶ø´Ï´Ù.
2009/08/22  
1046   [Æß] PCÅ°ÆÛ ±ú±â[4]     dzhfldk
08/22 15745
1045   [Æß] iT dongA - Computer Network ÀÇ ±âÃÊ (1ºÎ ~ 6ºÎ)[5]     U_SoRang
11/17 7226
1044   [Æß] DOS â ¸í·É¾î ¸ðÀ½.[3]     dzhfldk
08/22 7352
  [Æß] ÇØÅ·º¸¾È µ¥ÀÌÅÍ º£À̽º º¸¾È SQL º¸¾È¼³Á¤¹ý[1]     dzhfldk
08/22 7388
1042   [Æß] ÇØÅ·ÀÇ ¿ª»ç     dzhfldk
08/22 12353
1041   [Æß] ÇÔ¼öÀÇ ±âº»¿ø¸®[3]     qpt0707
02/16 8025
1040   [Æß] C ÇÁ·Î±×·¥ÀÇ ÀϹÝÀûÀÎ ±¸Á¶ [ù°­ÁÂ][3]     Cpgroot
08/19 5861
1039   [Æß] À©µµ¿ì XP ¼Óµµ Çâ»ó ÆÁ     dzhfldk
08/04 11832
1038   [Æß] ashine (BeistLAB ¼Ò¼Ó) ´ÔÀÇ ¹ø¿ª ¹®¼­ - [The Art of Unpacking]     U_SoRang
08/30 7496
1037   [Æß] Ãʺ¸ÇØÄ¿¸¦ À§ÇÑ ³×Æ®À¨ ¸í·É¾î[2]     dzhfldk
08/22 10320
1036   [Æß] ÇØÅ·À̶õ .     dzhfldk
08/22 6910
1035   [Æß+ÆíÁý] [C¾ð¾î] TEXT¿¡ »öÀ» ÀÔÈ÷ÀÚ!! TEXT COLOR SET !!![7]     U_SoRang
12/15 18462
1034   [Æß / URL] ForensicÀÇ ´ëÇ¥ µµ±¸, EnCaseÀÇ ±âÃÊ[1]     U_SoRang
10/15 9949
1033   [Æß - ³×À̹öÁö½ÄÀÎ]ºí·¢¿¡µð¼Ç °ü·Ã ±Û..[2]     regretfull
02/22 8214
1032   [Ưº°] find ¸í·É¾î[7]     ¼ÒÀ¯
09/09 16097
1031   [ÄÄÇ»ÅÍ Â¯µÇ´Â 100°¡Áö ÆÁ] ³×À̹ö¿¡¼­ ÆÛ¿È!![2]     turtle0216
04/12 11910
1030   [ÆÛ¿È]C/C++ÀÇ Â÷ÀÌÁ¡..[1]     regretfull
01/14 10932
1029   [Æۿ±Û]¸®´ª½º ±âº» ¸í·É¾î     ÇѽÂÀç
06/06 5413
1028   [Æۿ±Û]C¾ð¾î ÄÄÆÄÀÏ·¯¸¦ ±ò¾Æº¸ÀÚ!     ÇѽÂÀç
03/20 4357
1027   [Æۿ±Û] ¹öÆÛ¿À¹öÇÃ·Î¿ì ±âÃÊ - ±è¼º¿ì´Ô ¹ßÇ¥ÀÚ·á ÀÔ´Ï´Ù[5]     ÇѽÂÀç
10/01 6366
[1]..[21][22][23][24][25][26][27] 28 [29][30]..[80]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org