打开“SQL事件探查器”(安装SqlServer2000后自带的),建立一个新跟踪,然后在出现的窗口中输入存放数据库的服务器IP地址,数据库登录名和密码,如图1所示,单击“确定”按钮。
然后单击新出现的窗口中的“运行”按钮,SQL事件探查器就进入了监视状态。我们再到管理软件输入用户名和错误的密码登录该软件,这时我们就会发现SQL事件探查器捕捉到了管理软件提交的SQL语句,如图2所示。
SELECT count ( *) FROM xitong_yonghu WHERE ( xitong_yonghu.yonghuming ='1' and xitong_yonghu.mima ='netadmin' )
看到了吧,表xitong_yonghu就是存放管理软件的用户名和密码的表,这样我们就到数据库中查看这个表的记录就可以找出密码了。
标签: