CLR在SQL Server中的利用技术分析

  • A+
所属分类:CVE剖析 web安全
SQL Server

CLR是微软实现的.NET代码虚拟机,而在SQL Server中,可以允许执行所有CLR支持的编程语言,使得利用CLR在SQL Server中执行任意代码成为可能,360CERT在参考实现的基础上,研究实现SQL Server中CLR执行任意代码并对数据库进行提权的利用,并提出防范措施。

报告下载:CLR在SQL Server中的利用技术分析.pdf

 

发表评论

您必须才能发表评论!