若我用一个弱口令字典的话,如何检查数据库是否具有口令?或者说弱口令扫描工具的扫描原理是什么?

解决方案 »

  1.   

    有个软件叫做 极速MSSQL弱口令扫描
    原理很简单,就是用程序去连接数据库,用sa用户连接master数据库
    连接成功就代表密码正确了
      

  2.   

    你可以检查登录的CHECK_POLICY是否为on,也可以找找这些视图中的一些相关信息数据库级别的视图
    --------------------------------------------------------------------------------
    sys.database_permissions
     sys.database_role_members
     
    sys.database_principals
     
    sys.master_key_passwords
     
    服务器级别的视图
    --------------------------------------------------------------------------------
    sys.server_permissions
     
    sys.sql_logins
     
    sys.server_principals
     
    sys.system_components_surface_area_configuration
     
    sys.server_role_members