首先,我不需要重设 SA 密码,我知道该怎么做,并且本网站和其他地方有大量资源提供详细的分步教程。
我们在客户端现场设置了 SQL 服务器,我遇到的问题是第 3 方公司正在使用我们自己的服务登录名登录服务器并进行数据挖掘和数据推送。我们正在努力阻止这种行为(我知道这是一个不可能实现的目标,但我正在努力让其他人相信这一事实)。
我们已经弄清楚他们目前是如何获得我们的登录信息的,并将解决这个问题,但我想知道的是:是否有任何已知的工具或过程可以从 sql server 实例(无论是离线的)中“提取”登录密码攻击或通过拦截和窥探有效连接)?
我认为可能有办法做到这一点,但管理层希望证明它可以做到。
有谁知道可以使用的任何工具或流程集,以便我可以向管理层展示概念证明?