国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

Access 數(shù)據(jù)庫(kù)安全攻防策略
2008-04-24   

前言:網(wǎng)絡(luò)是沒有絕對(duì)安全的,這是一句經(jīng)典的名言,我也不用多說(shuō)了!今天主要為大家演示一下,怎么下載Access數(shù)據(jù)庫(kù)和防止Access數(shù)據(jù)庫(kù)被下載。

攻:

一、發(fā)揮你的想象力,修改數(shù)據(jù)庫(kù)文件名,從理論上講不一定能防止被下載

修改數(shù)據(jù)庫(kù)名,其目的就是防止我們猜到數(shù)據(jù)庫(kù)而被下載。但是萬(wàn)一我們猜到數(shù)據(jù)庫(kù)名,就直接可以下載了。所以這不能保證100%不能被下載。猜解數(shù)據(jù)庫(kù)的常用的辦法就是寫程序去猜解數(shù)據(jù)庫(kù)名,判斷WEB返回的是不是404錯(cuò)誤,如果提交一個(gè)MDB文件,沒有返回404錯(cuò)誤,那就猜對(duì)了,就直接下載。當(dāng)然這有一定的局限性,因?yàn)槿绻麛?shù)據(jù)庫(kù)名非常復(fù)雜。會(huì)產(chǎn)生大量的日志。管理員可能早發(fā)現(xiàn)了。并且還有猜解的時(shí)間會(huì)變得很長(zhǎng)。

二:數(shù)據(jù)庫(kù)名后綴改為ASA、ASP等,不一定能防止被下載

IIS在通過(guò)asp.dll處理.asp擴(kuò)展名文件的時(shí)候,對(duì)以外的內(nèi)容,不做任何處理就直接輸出,但是MDB文件中如果沒有之類的ASP標(biāo)實(shí)符,我們直接在IE中輸入U(xiǎn)RL返回在IE中的數(shù)據(jù),就是MDB文件的數(shù)據(jù),我們直接用FLASHGET之類的軟件就可以下載,下載后改名這后就可以用了。



三: 數(shù)據(jù)庫(kù)名前加“#”,一定能防止被下載

有些人誤認(rèn)為: “只需要把數(shù)據(jù)庫(kù)文件前名加上#、然后修改數(shù)據(jù)庫(kù)連接文件(如conn.asp)中的數(shù)據(jù)庫(kù)地址。原理是下載的時(shí)候只能識(shí)別 #號(hào)前名的部分,對(duì)于后面的自動(dòng)去掉。”



這樣是比較安全的。這只是對(duì)于一般的人無(wú)法下載。因?yàn)樗麄儾恢溃矝]有去了解有關(guān)IE編碼的技術(shù)。在編碼中我們用%23來(lái)代替#號(hào)。所以我們?nèi)绻幸粋€(gè)數(shù)據(jù)庫(kù)是: http://www.xxx.com/data/#datapro.mdb 我們直接在IE中輸入: http://www.xxx.com/data/%23datapro.mdb 就可以下載了:



四:加密數(shù)據(jù)庫(kù)

有些人認(rèn)為,把ACCESS數(shù)據(jù)庫(kù)進(jìn)行加密,就算得到數(shù)據(jù)庫(kù)他也沒有辦法得到里面的任何信息。這是一種錯(cuò)解。下載后,2秒鐘碼解出數(shù)據(jù)庫(kù)密碼。Access數(shù)據(jù)庫(kù)的加密機(jī)制是非常脆弱的。加密后數(shù)據(jù)庫(kù)系統(tǒng)通過(guò)將用戶輸入的密碼與某一固定密鑰進(jìn)行“異或”來(lái)形成一個(gè)加密串,并將其存儲(chǔ)在*.mdb文件從地址“&H42”開始的區(qū)域內(nèi)。用程序可以輕松的寫出破解代碼。網(wǎng)上已經(jīng)有這樣的程序了。現(xiàn)在我為大家推薦一款比較老,但非常實(shí)用的破解數(shù)據(jù)庫(kù)密碼程序:accesskey.exe



五:我們用特殊請(qǐng)求讓腳本解析出錯(cuò),得到數(shù)據(jù)庫(kù)路徑。

在網(wǎng)絡(luò)上,有很多人直接采用以下代碼,來(lái)連接數(shù)據(jù)庫(kù),看: .... DB_Path = "Data/ABCD1234!@#1po.mdb" DB_String = "Provider=Microsoft.Jet.OLEDB.4.0;Data Source=" & Server.MapPath(DB_Path) Set Conn = Server.CreateObject("ADODB.Connection") Conn.Open DB_String .... 數(shù)據(jù)庫(kù)文件名也夠復(fù)雜了,用程序破解,我想是沒有人想去嘗試的。 像這樣的連接方式我們都可以直接取得他的數(shù)據(jù)庫(kù)路徑。由于這種方法危險(xiǎn)性太大了,知道本方法的人很少。這里不敢公布。一旦公布不知道有多少網(wǎng)站的數(shù)據(jù)庫(kù)會(huì)被下載。等以后看情況再說(shuō)吧。所以這里我只為大家提供臨時(shí)補(bǔ)丁。在Conn.Open DB_String上面加上一句話: ON ERROR RESUME NEXT 就可以解決這個(gè)問題.

上面我們介紹了怎么去下載數(shù)據(jù)庫(kù)。這里我再為大家提講解一些防止數(shù)據(jù)庫(kù)被下載的方法.。

一、你用的是虛擬主機(jī):

首先在你的MDB文件中建一個(gè)表.表中取一個(gè)字段名叫:NotDownLoad吧。

在表名建一個(gè)字段。字段中填入:

呵呵,再把數(shù)據(jù)庫(kù)改名為.Asp的。為什么要取名為其實(shí)=’a’-1這里你可以亂輸入只要不是正確的Asp語(yǔ)句就行了。因?yàn)檫@樣把擴(kuò)展名改成.ASP后在IE中輸入的時(shí)候。遇到了他就會(huì)去解釋之間的代碼,讓他解釋吧。呵呵會(huì)出錯(cuò),所以數(shù)據(jù)庫(kù)絕對(duì)不會(huì)正確的被下載

你讓為安全了嗎?呵呵還不安全。我們還得在數(shù)據(jù)庫(kù)名前加上一個(gè)#號(hào)。 如:#Data.Asp這里的#號(hào)并不是用來(lái)作防止下載的。防止下載的剛才的過(guò)程已經(jīng)作了解釋。當(dāng)你有多個(gè)MDB文件,并放在同一個(gè)目錄下.如:某個(gè)網(wǎng)站(由于安全原因,就不公布了)的整站系統(tǒng)。如果我們猜到管理員MDB文件的位置并且從另一個(gè)系統(tǒng)中得到SQL注入漏洞的同時(shí)可以采用ACCESS跨庫(kù)查詢的方法。來(lái)取得管理員庫(kù)中的記錄。 如果我們?cè)趲?kù)名前面加上#號(hào)的時(shí)候,就算你猜測(cè)到了,我們也不怕 提交:select * from d:webdata#data.asp.admin sql查詢語(yǔ)句,系統(tǒng)會(huì)提示出錯(cuò)。因?yàn)?在SQL語(yǔ)法中有表示日期的作用.語(yǔ)法出錯(cuò)也就不會(huì)去執(zhí)行查詢條件了。(呵呵,此網(wǎng)站目前還有一個(gè)漏洞我用access跨庫(kù)的方法攻擊成功過(guò)!)

我認(rèn)為比較安全的數(shù)據(jù)庫(kù)就應(yīng)該是#文件名.Asp 并且建一個(gè)臨時(shí)表,表中有一字段 輸入ASP代碼,讓ASP不能被正確的解釋。

二、你用的是托管主機(jī)擁有主機(jī)權(quán):

這種防下載的方法就太好辦了。呵呵把你的數(shù)據(jù)庫(kù)放到IIS以外的目錄。打死我,我也下不了。如你的WEB目錄在D:WebWebSite目錄下. 那么就把數(shù)據(jù)庫(kù)保存在D:WebData目錄下,當(dāng)然目前某些虛擬主機(jī),也提供專門的data目錄。

三、設(shè)置文件不可以下載

在IIS中,數(shù)據(jù)庫(kù)上右鍵屬性中。設(shè)置文件不可以讀取

結(jié)束語(yǔ)

看了本文不知道你有何感想,我相信只有實(shí)踐才會(huì)出真理。

熱詞搜索:

上一篇:DB2 UDB 安全性插件概述
下一篇:恢復(fù)Cisco路由器密碼(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
好看的av在线不卡观看| 激情综合视频| 欧美特黄一级| 国产精品网站在线播放| 亚洲精品一区二区三区在线观看| 亚洲视频一区二区在线观看| 国产精品中文在线| 欧美一区在线直播| 一区二区三区高清在线观看| 韩日欧美一区| 在线观看日韩av电影| 亚洲午夜精品在线| 亚洲精品日韩一| 久久久久久久波多野高潮日日 | 国产欧美一区二区精品性色| 亚洲成人资源| 噜噜噜噜噜久久久久久91| 国产精品视频自拍| 亚洲综合色自拍一区| 欧美日本在线看| 国产欧美一区二区精品忘忧草| 99v久久综合狠狠综合久久| 久久嫩草精品久久久精品一| 亚洲第一福利社区| 久久精品国产久精国产爱| 欧美精品一二三| 一本久道综合久久精品| 欧美激情精品久久久久久| 亚洲蜜桃精久久久久久久| 亚洲精品色图| 一区二区三区**美女毛片| 亚洲区国产区| 国产精品99久久久久久人| 一本色道88久久加勒比精品| 亚洲精品欧美激情| 亚洲福利电影| 麻豆精品在线视频| 亚洲国产高清自拍| 一区二区三区久久网| 久久精品国产精品亚洲| 国产伦精品一区二区三区视频黑人| 1024国产精品| 在线欧美日韩国产| 一区二区三区在线视频播放| 国产欧美日本一区二区三区| 国产精品一区二区三区久久久| 久久九九免费| 亚洲一区二区三区777| 亚洲黄色免费电影| 精品成人在线| 国产精品网站在线观看| 久久免费视频在线| 精品91免费| 在线观看视频一区二区| 国产亚洲激情视频在线| 蜜桃精品一区二区三区| 美女精品在线| 免费不卡亚洲欧美| 国产精品国产一区二区| 国产一区二区三区在线观看免费| 一区二区三区日韩精品视频| 久久久久亚洲综合| 欧美国产一区在线| 国产精品一区亚洲| 亚洲天堂网站在线观看视频| 亚洲欧洲中文日韩久久av乱码| 欧美日韩成人激情| 在线视频你懂得一区二区三区| 国产农村妇女精品一二区| 久久精品一二三| 最新69国产成人精品视频免费| 欧美色网在线| 欧美在线视频免费观看| 国产日韩欧美在线看| 亚洲一区欧美二区| 久久婷婷人人澡人人喊人人爽 | 欧美精品一卡二卡| 亚洲一区二区少妇| 亚洲精一区二区三区| 欧美日韩免费观看中文| 免费亚洲电影| 一区二区av在线| 亚洲精品久久久久中文字幕欢迎你| 欧美激情综合亚洲一二区| 欧美一级夜夜爽| 中文亚洲欧美| 亚洲精品女av网站| 尹人成人综合网| 欧美日韩国产999| 欧美一区二区啪啪| 国产人成一区二区三区影院| 99热免费精品| 亚洲国产另类 国产精品国产免费| 国产日韩欧美在线观看| 国产精品一区二区你懂的| 国产精品多人| 蜜乳av另类精品一区二区| 午夜精品视频| 亚洲一区亚洲| 亚洲欧美日韩国产一区二区三区| 欧美在线视频一区| 国产精品夜色7777狼人| 欧美黄色小视频| 一本色道久久综合狠狠躁篇怎么玩| 国产农村妇女毛片精品久久麻豆| 欧美成人免费观看| 久久久久欧美精品| 久久久精品五月天| 欧美一区二区三区四区夜夜大片| 小黄鸭精品密入口导航| 一区二区欧美在线观看| 欧美色精品在线视频| 欧美一区二区三区在线观看视频| 欧美高清在线观看| 亚洲视频一二区| 欧美日本国产视频| 亚洲精品乱码久久久久久| 一区二区三区蜜桃网| 免费看av成人| 亚洲美女中文字幕| 国产精品系列在线| 欧美激情a∨在线视频播放| 欧美暴力喷水在线| 日韩午夜三级在线| 欧美三级资源在线| 久久精品国产亚洲一区二区三区| 夜夜夜久久久| 一区二区激情视频| 亚洲一二三四区| 欧美在线视频全部完| 老色批av在线精品| 欧美freesex交免费视频| 欧美国产精品专区| 国产精品久久久久久影院8一贰佰| 国产精品欧美日韩一区| 国产一区二区三区观看| 亚洲国产成人av| 一区二区三区日韩| 久久精品日韩一区二区三区| 欧美激情91| 国产精品久久久久一区二区三区| 好看不卡的中文字幕| 一区二区欧美激情| 鲁大师影院一区二区三区| 国产精品成人免费视频| 精品91视频| 亚洲在线视频网站| 欧美精品一线| 久久久久九九九九| 亚洲午夜伦理| 亚洲激情六月丁香| 国产在线视频不卡二| 国产精品啊v在线| 免费一级欧美片在线播放| 亚洲国产成人午夜在线一区| 欧美日韩另类字幕中文| 蜜月aⅴ免费一区二区三区| 久久综合久色欧美综合狠狠 | 国产一区999| 亚洲国产精品久久精品怡红院| 日韩午夜激情av| 免费看精品久久片| 今天的高清视频免费播放成人 | 国产精品中文字幕在线观看| 欧美日韩国产综合网 | 亚洲美女诱惑| 国产偷国产偷精品高清尤物| 国产精品地址| 国产精品网站在线| 国产主播一区二区三区| 亚洲欧洲精品一区二区三区 | 亚洲精品综合| 亚洲欧美成人精品| 欧美午夜精品久久久久免费视| 亚洲最新色图| 国产精品高清在线观看| 亚洲午夜精品| 国产午夜精品一区理论片飘花 | 国产精品一区二区三区成人| 亚洲一区二区四区| 国产日韩欧美一区在线 | 欧美大尺度在线观看| 亚洲精品中文字| 欧美成人有码| 欧美亚洲一区二区三区| 亚洲七七久久综合桃花剧情介绍| 国产精品福利av| 欧美国产日韩一区二区在线观看 | 国产综合自拍| 国产精品成人观看视频免费| 欧美va亚洲va国产综合| 欧美影院成人| 亚洲社区在线观看| 亚洲精品三级| 亚洲第一精品夜夜躁人人爽| 国产一区二区三区免费在线观看| 欧美视频免费在线| 欧美午夜国产| 国产精品免费看久久久香蕉| 欧美午夜一区二区福利视频|