所有的悲伤,总会留下一丝欢乐的线索; 所有的遗憾,总会留下一处完美的角落。 我在冰封的深海,寻找希望的缺口; 却在午夜惊醒时,蓦然瞥见夜空绝美的月光绝唱.......

Pages: 1/1 First page 1 Final page [ View by Articles | List ]

Oracle数据库安全性设计建议

  [晴 July 17, 2008 12:40 | by !4p47hy ]
一、 什么是安全的系统

安全性建设是一个长期并且卓绝的工作。作为一个符合标准的企业级系统,我们认为税务系统应该具备以下的安全性特点:
 高可用性
 对敏感数据的访问控制能力。

对著名快递公司的一次艰难的oracle注入

  [多云 June 12, 2008 18:40 | by ]
文章作者:rebeyond
信息来源:邪恶八进制信息安全团队

● 轻车熟路
  
一个对新飞鸿有意见的亲密朋友找我说能不能把这个公司的网站给搞了,我一听公司,心想,企业站都是垃圾,好搞,便痛快答应(人品真好!),呵呵,但是后来才发现没我想像的那么简单。

针对Oracle的TNS listener的攻击方法整理

  [晴 May 20, 2008 09:47 | by ]
Author:poison/amxku
首先,根据版本的不同,TNS listener可能较易受到多种类型的缓冲区溢出攻击,这些攻击可以在不提供用户ID和口令的情况下被利用。例如:在oracle 9i中,当客户机请求某个过长的service_name时,很容易受到溢出攻击。当listener为日志构建错误消息之后,service_name的值会被复制到某于栈结构的缓冲区内,从而引起溢出—覆盖保存值将返回栈中的地址。这种做法可以使攻击者获得控制权。事实上,TNS listener曾经有过多次溢出和格式化字符串的漏洞

Oracle数据库网络与安全FAQ精粹

  [晴 April 7, 2008 11:49 | by ]
来源:51cto
冷漠PS:以后写报告的时候会用到...先放这里收藏下..

[Q]如何限定特定IP访问数据库

Oracle web环境注射技术

  [多云 March 19, 2008 11:36 | by ]
作者:剑心

前言    

本人不是一个专业的数据库管理员,也不是一个专门研究oracle安全的研究员,文中的语句很多都写得非常不专业,对数据库理解也不够,甚至很多语句可能在不同版本上并不适合,一些技术也是牛人们很早提到过的,本文只是从一个web安全的角度来看如何入侵

Crack Oracle Password

  [多云 March 17, 2008 21:30 | by ]
注:本站授权首发,转载请注明来源
Author:Mickey
要连接远程的 Oracle 数据库,需要知道 SID,用户名, 密码,当然还有最重要的 IP 地址。SID 如果被管理 员修改的话,可以利用 sidguess 来进行破解,速度非常的快,至于成功与否,就要看你的字典配置了。破解 效果如图 1。

一次通过 Oracle8i 入侵系统之旅

  [多云 March 17, 2008 21:04 | by ]
注:本站授权首发,转载请注明来源
Author:Mickey
最近看了些有关 Oracle 的安全资料,看后随手做了一个渗透测试,把过程记录下来方便日后查阅.。先用 SuperScan4.0 扫描下要测试的主机,速度很快,结果如图 1 所示:

Oracle Checklist(检查列表)

  [多云 December 14, 2007 15:56 | by ]
2.检查列表
2.1 Oracle版本信息
A.操作说明:
检查当前所有已安装的数据库产品的版本信息:

再谈oracle!isqlplus端口的妙用

  [晴 November 11, 2007 10:30 | by ]
信息来源:邪恶八进制信息安全团队(www.eviloctal.com
文章作者:伤心的鱼[SST]

正文:
我们知道一般使用oracle数据库的都会是一些大的网站 所以一旦配置不当也会引起很多问题 最近看了很多关于oracle的文章,这几期黑X杂
Tags: ,

oracle用户管理

  [多云 November 10, 2007 17:49 | by ]
冷漠PS:不容易啊,找到现在才搜到我自己想要的,发现 google 比 baidu 强多了. ..哈..
一、创建profile文件。

SQL>Create  profile  文件名  limit
    FAILED_LOGIN_ATTEMPTS:指定锁定用户的登录失败次数
Tags:

万网ORACLE注入漏洞曝光

  [多云 November 10, 2007 12:40 | by ]
来源;CSDN
其实黑客在攻击的时候最重要的是思路,技术我想大家没人敢说自己一定是最好、最新的吧!

万网的尴尬-万网ORACLE注入漏洞曝光
    前段时间,手上的项目做完以后,闲着无事,便在网上到处逛逛。看见群里的朋友聊天说自己的什么什么站什么什么论坛开张
Tags: , ,

利用ORACLE系统账户默认口令提升权限

  [多云 November 6, 2007 12:04 | by ]
来源:网络
近日,偶到一主机上逛了一圈。主机的配置还算是安全,偏偏一个比较隐藏的目录下残留了upfile.asp,结果轻轻松松的得到了webshell。
接着在主机上逛了逛,拿出superscan从外面扫了下,只开放了80端口。从user\程序目录里,发现有一快捷方式:firecontrol,好象是某款硬件防火墙的控制台。WEBSHELL下检测了下开放的服务,发现一般的可提权的方法都不可行,无SERV-U等等,主机的补丁也是打到了最新。试了下传了个NC上去,反连接得到一SHELL,这下比在老兵的管理器里舒服多了。
Tags: , ,

Oracle中超级用户权限的管理

  [晴 November 6, 2007 11:57 | by ]
PS:刚在查 oracle 权限设置的时候搜到的,放上来,供日后查询用.
Oracle 的用户根据所被授予的权限分为系统权限和对象权限。其中最高的权限是sysdba。 Sysdba具有控制Oracle一切行为的特权,诸如创建、启动、关闭、恢复数据库,使数据库归档/非归档,备份表空间等关键性的动作只能通过具有sysdba权限的用户来执行。这些任务即使是普通DBA角色也不行。Sysoper是一个与sysdba相似的权限,只不过比sysdba少了SYSOPER privileges WITH ADMIN OPTION,CREATE DATABASE,RECOVER DATABASE UNTIL这几个权限而已。这两者的认证方式是相同的办法,所以下面只介绍sysdba的认证管理。
Tags: , ,

入侵oracle数据库的一些心得

  [晴 September 8, 2007 11:16 | by ]
软件作者: pt007[at]vip.sina.com版权所有,转载请注明版权
信息来源: I.S.T.O信息安全团队(http://blog.csdn.net/I_S_T_O)

一、先看下面的一个贴子:
Tags: ,
Pages: 1/1 First page 1 Final page [ View by Articles | List ]