2012-09-11 42 views
0

我有一个mssql 2005和软件(用visual basic 6编写),软件连接到mssql。(本地) 但问题是“sa”用户密码每天都在变化! 而编写这个软件的公司不会给我们密码。 而Windows身份验证不起作用,我认为他们也删除了Windows用户。SQL Server 2005密码更改

我搜索了我在局域网中发现的msdn和...,客户端的数据包以SSL类型加密并发送到mssql,并在特定的数据包中包含数据库的用户名和密码,如果该用户&通过与db用户相同&通过它可以完全访问db。

  1. 我用回溯& metasploit但它使用字典的攻击,但它并没有帮助我。
  2. 我用wireshark找到特定的数据包,然后我想我找到了它(99%,我确定),但该数据包有很多不清楚的字符,我找不到那些。
  3. 您是否认为如果我使用SSLSTRIP制作假证书,然后在客户端和服务器之间使用它(作为网关),我可以获得该证书吗?怎么样?
  4. 我可以使用单用户模式将任何用户添加到mssql吗?怎么样?

回答

1

您完全从错误的角度接近这一点。你有一个软件包,可以用来防止访问你的数据。你的问题是供应商,抛弃他。使用不同的软件,其中有一个合理的供应商。

以下是MSDN官方批准的方法,以重新获得SQL Server上已锁定管理员的访问权限:Connect to SQL Server When System Administrators Are Locked Out