Saya perlu tahu di mana file SQL Server 2008 benar-benar menyimpan kata sandi. Ini adalah pertanyaan yang diajukan oleh auditor keamanan.
Saya tahu saya bisa mendapatkan hash dengan kata sandi LOGINPROPERTY('bbellomo', 'PasswordHash')
, tetapi itu tidak membantu saya; Saya perlu tahu bagaimana mereka disimpan.
sql-server
password
Brad
sumber
sumber
Rencana eksekusi dari 'SELECT password FROM syslogins' menunjukkan kata sandi disimpan di
sys.sysxlgns
dalam database master.Lihatlah: Tabel Basis Sistem
Berikut adalah kata sandi, hanya dalam 2 format SQL Server akan menunjukkannya kepada kami:
Anda mungkin dapat mengkonversi antara format dengan mudah, tetapi saya tidak tahu bagaimana caranya.
sumber